Skip to main content
Authorization Core の機能セットと Authorization Extension は、完全に別の機能です。グループ、ロール、または権限を管理するには、それらを最初に作成した機能を使用する必要があります。
Authorization Extension は、グループ、ロール、権限を使用したユーザー認可をサポートします。ログイン処理中の想定される動作を定義でき、その設定は実行時に実行されるルールに反映されます。詳しくは、Auth0 Rules を参照してください。 Authorization Extension を使用すると、グループ、ロール、権限などの認可データを、Auth0 が発行するトークンに格納できます。アプリケーションはトークンを確認してこの情報を利用し、ユーザーの現在の認可コンテキストに基づいて適切な処理を実行できます。 Authorization Extension では、ロールと権限はアプリケーション単位で設定されます。別のアプリケーションでも同じロールや権限が必要な場合は、それぞれ別途作成する必要があります。一方、Authorization Core の機能セットでは、ロールと権限をより柔軟に扱えます。

前提条件

拡張機能を使用する前に、次の作業を行う必要があります。
  1. 拡張機能をインストールします。
  2. ログイン処理中の拡張機能の動作を設定します。
  3. ユーザー、グループ、ロール、権限を設定します。

データの管理

JSONファイルを使用して、拡張機能にデータを簡単にインポートしたり、拡張機能からエクスポートしたりできます。詳しくは、Authorization Extension データのインポートとエクスポートをご覧ください。

機能を追加する

拡張機能のセットアップが完了したら、さらに機能を追加できます。

旧バージョンからのアップグレード

バージョン 2.6 以降からのアップグレード

バージョン 2.6 以降からのアップグレードでは、互換性のない変更はなく、特別な対応も必要ありません。

2.6 より前のバージョンからアップグレードする

Authorization Extension 2.6 には、API キーの保存および処理ロジックの変更に伴う互換性のない変更が含まれているため、以下のとおりアップグレード時に追加の手順を実行する必要があります。これらの手順を完了しないと、ルールの実行時に InvalidApiKey または You are not allowed to access this application エラーが発生します。詳細については、GitHub changelog を参照してください。
  1. Auth0 Dashboard > Extensions に移動し、Installed Extensions ビューを選択します。
  2. Auth0 Authorization を見つけて Upgrade を選択し、確認します。アップグレードが完了するまで待ちます。

拡張機能のAPIキーをローテーションします

  1. Auth0 Authorization を選択して、拡張機能を開きます。
  2. 拡張機能ダッシュボードの右上にあるドロップダウンメニューから、Configuration を選択します。
  3. API Key セクションで Rotate を選択します。

拡張機能のルールを再度公開する

Publish Rule を選択します。

古い拡張機能ルールが存在する場合は削除する

  1. Auth0 Dashboard > Auth Pipeline > Rules に移動します。
  2. auth0-authz ルールを探します。見つからなければこれで完了です。見つかった場合は、次の手順に進みます。
  3. auth0-authorization-extension ルールを探し、auth0-authz ルールの下にドラッグします。
  4. auth0-authz ルールについて、次の点を確認します。
    • Authorization Extension によって作成されており、手動で変更されていない
    • 削除しても、意図しないユーザーにアクセスや権限が付与されるような形で認可フローが変わらない
  5. 上記の条件を満たしている場合は、トグルを使って auth0-authz ルールを無効にします。すべてが正常に動作することを確認したら、このルールを無効のままにしておくか、完全に削除するかを判断できます。

詳細