> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 の Authorization Extension を使用して、ルールでユーザーの API へのアクセスを拒否する方法を説明します。

# ルールでユーザーの API へのアクセスを拒否する

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 の Authorization Extension でのみ使用できます。Authorization Core feature set を使用している場合は、代わりに[組み込みのトークンダイアレクト](/docs/ja-jp/get-started/apis/enable-role-based-access-control-for-apis#token-dialect-options)を使用してください。詳しくは、[Authorization Core と Authorization Extension の比較](/docs/ja-jp/manage-users/access-control/authorization-core-vs-authorization-extension)をご覧ください。
</Callout>

[Auth0 Dashboard > Auth0 Pipeline > ルール](https://manage.auth0.com/#/rules) に移動します。[ルール](/docs/ja-jp/customize/rules)は、ユーザー管理からユーザープロファイルの拡張まで、さまざまな用途に設定できます。ユーザーの API へのアクセスを拒否する必要がある場合は、スコープを割り当てた Roles を作成し、<Tooltip tip="Access Token: API にアクセスするために使用される、不透明な文字列または JWT 形式の認可資格情報。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Access+Token">アクセストークン</Tooltip> からスコープを削除するルールを作成できます。

```javascript lines theme={null}
{
function (user, context, callback) {
  var permissions = user.permissions || [];
  var requestedScopes = context.request.body.scope || context.request.query.scope;
  var filteredScopes = requestedScopes.split(' ').filter( function(x) {
      return x.indexOf(':') < 0;
  });

  var allScopes = filteredScopes.concat(permissions);
  context.accessToken.scope = allScopes.join(' ');

  callback(null, user, context);
}
```
