> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 における認可ポリシーの概念と、その適用方法を理解します。

# 認可ポリシー

内部的には、ロールベースの認可では事前設定された認可ポリシーが使用されます。このポリシーには、ユーザーに保護された API へのアクセスを許可すべきかどうかをコードで評価するための条件が含まれています。

認可ポリシーでは、次のことが定義されます。

* ポリシーの対象となるユーザーまたはロールをどのように定義し、整理するか
* ポリシーにどのようなロジックや条件を適用し、その結果としてアクセスを許可するか拒否するか

Auth0 のコア認可と [ロールベースのアクセス制御 (RBAC)](/docs/ja-jp/manage-users/access-control/rbac) を使用する場合、ポリシーにはユーザーに割り当てられたロールと権限の評価が含まれます。これらの機能を使用するには、[API のロールベースのアクセス制御を有効にする](/docs/ja-jp/get-started/apis/enable-role-based-access-control-for-apis) 必要があります。

さらに、[ルール](/docs/ja-jp/customize/rules) を使用して認可ポリシーをカスタマイズすることもできます。詳しくは、[認可ポリシーのルール](/docs/ja-jp/manage-users/access-control/rules-for-authorization-policies) を参照してください。
