Auth0 ofrece dos formas de implementar el control de acceso basado en roles (RBAC), que puede usar en lugar del sistema interno de control de acceso de su API o en combinación con este:El conjunto de funcionalidades de Authorization Core equivale al de Authorization Extension, mejora el rendimiento y la escalabilidad, y ofrece un sistema RBAC más flexible que Authorization Extension.Actualmente, ambas implementan las funciones clave de RBAC y le permiten restringir los alcances personalizados definidos para una API a aquellos que se hayan asignado al usuario como permisos.
Habilitar el acceso a la API
- Ve a Auth0 Dashboard > Extensions > Auth0 Authorization.
-
Para acceder a la sección API, selecciona el nombre de tu inquilino de Auth0 en la parte superior derecha del Authorization Dashboard y luego selecciona API.

-
En la página Settings, activa el interruptor acceso a la API.

-
Una vez habilitado acceso a la API, podrás ver o controlar (dentro de la extensión) algunos de los parámetros de los tokens emitidos por la API. Puedes controlar el tiempo de expiración del token, así como ver la audiencia, el emisor y la URL para acceder a la API.

Acceder a la API de la extensión
Crear aplicaciones
-
Ve a Auth0 Dashboard > Applications > Applications y selecciona Create Application. Asigna un nombre a tu nueva aplicación y elige el tipo Machine to Machine Application. Selecciona Create para continuar.
Se te redirigirá a la página de Quick Start de la aplicación, donde puedes personalizar la documentación dinámica según la API con la que usarás la aplicación. Selecciona la API que Auth0 creó para tu extensión (debería llamarse auth0-authorization-extension-api o algo similar).
Como es la primera vez que trabajas con la API y la aplicación juntas, verás un mensaje que dice: “This application is not authorized for this API.” Para autorizar la aplicación para usarla con la API, selecciona Navigate to the API and Authorize.

-
Verás una lista de aplicaciones de máquina a máquina que puedes usar con tu API. Activa el interruptor junto a la aplicación que acabas de crear para autorizarla.
Una vez que hayas autorizado la aplicación, verás el Grant ID. También puedes seleccionar los Scopes que se concederán a la aplicación. Los alcances que concedas dependen de los endpoints a los que quieras acceder.

-
Si haces cambios en los alcances, selecciona Update para guardarlos.

Obtener un token de acceso
Llamar a la API
- Una solicitud HTTP
- Un comando cURL
