- 非営利団体がポップアップの T シャツショップを効率的に立ち上げ、売上を管理できるギフトショップ POS モジュール。
- 非営利団体が寄付者向けのニュースレターを作成し、配信できるマーケティングモジュール。
read:catalog-itemread:customer-profilecreate:invoice
Gift Shop Manager というロールを作成し、そのロールにこれらの権限を追加します。
同様に、マーケティングモジュールのユーザー向けの権限も作成します。これには次のものが含まれます。
create:newsletteredit:newsletterdelete:newslettersend:newsletteredit:distribution-list
Newsletter Admin というロールを作成し、そのロールにこれらの権限を追加します。
これで、動物保護団体がポップアップの T シャツショップを運営するためにボランティアの Astrid を迎え入れたとき、Astrid に Gift Shop Manager のロールを割り当てることができます。このロールを Astrid に割り当てると、そのロールに割り当てたすべての権限が Astrid に付与されます。Astrid はニュースレター配信について何も知らず (しかもメールもあまり得意ではない) ため、Newsletter Admin ロールは割り当てません。したがって、彼女がマーケティングモジュールにアクセスすることはありません。
もう少し技術的な観点で見ると、Astrid があなたの製品にログインすると、Auth0 は彼女を認証・認可し、返されたに権限を含めます。その後、あなたの製品はトークンを確認し、Astrid にどのモジュールを表示するかを判断します。
Auth0 の RBAC を使えば、個別の認可システムを構築・保守する必要がなくなり、代わりに認可時にすでに受け取っているトークンを利用できます。また、Astrid が引っ越したり、ギフトショップの運営をやめて里親プログラムの調整を担当したくなったりした場合は、彼女からGift Shop Manager ロールを削除し、新しいロールを割り当てるだけで済みます。
さらに、すべての顧客についてロールや権限を維持するのが煩雑になってきた場合は、Auth0 API を使って、顧客自身が自分たちの RBAC を管理できるモジュールを製品内に作成することもできます。これにより、責任を軽減し、人件費を削減できます。