特定のアプリケーションへのアクセスを平日のみに制限する
社内ネットワーク内からアクセスするユーザーにのみアクセスを許可する
API を呼び出すすべてのユーザーのアクセスを拒否する
audience 値に基づいてアクセスを拒否する必要があります。この値は、Dashboard > Applications > APIs にある API の API フィールドで確認できます。これを行うには、次のルールを作成します。
audience 値は http:://todoapi2.api なので、このオーディエンスは拒否する対象になります。誰かがこの audience 値を使って API にアクセスしようとすると、アクセスは拒否され、HTTP 401 応答が返されます。
トークンにユーザーロールを追加する
access_token_authz に設定する) と、Access Token にユーザー権限が含まれるようになります。トークンにユーザーロールを追加するには、次のルールを作成する際に context.authorization オブジェクトを使用します。
- Authorization Core 機能セットを使用して DAE ロールを作成します。作成するロール名は、事前定義された DAE ロール の名前と一致している必要があります。
- Authorization Core 機能セットを使用して、作成した DAE ロールを適切なユーザーに割り当てます。
- ID トークン内の DAE 名前空間にユーザーロールを追加します。これを行うには、
CLIENT_IDプレースホルダーの値をアプリケーションの Client ID に置き換えたうえで、次のルールを作成します。