Skip to main content
内部的には、ロールベースの認可では事前設定された認可ポリシーが使用されます。このポリシーには、ユーザーに保護された API へのアクセスを許可すべきかどうかをコードで評価するための条件が含まれています。 認可ポリシーでは、次のことが定義されます。
  • ポリシーの対象となるユーザーまたはロールをどのように定義し、整理するか
  • ポリシーにどのようなロジックや条件を適用し、その結果としてアクセスを許可するか拒否するか
Auth0 のコア認可と ロールベースのアクセス制御 (RBAC) を使用する場合、ポリシーにはユーザーに割り当てられたロールと権限の評価が含まれます。これらの機能を使用するには、API のロールベースのアクセス制御を有効にする 必要があります。 さらに、ルール を使用して認可ポリシーをカスタマイズすることもできます。詳しくは、認可ポリシーのルール を参照してください。