Auth0 ofrece dos formas de implementar el control de acceso basado en roles (RBAC), que puedes usar en lugar del sistema interno de control de acceso de tu API o en combinación con él:El conjunto de funcionalidades de Authorization Core equivale al de Authorization Extension, mejora el rendimiento y la escalabilidad, y proporciona un sistema de RBAC más flexible que Authorization Extension.Actualmente, ambos implementan las funcionalidades clave de RBAC y te permiten restringir los alcances personalizados definidos para una API a los que se hayan asignado al usuario como permisos.
Requisito previo
- Aplicaciones nativas
- Aplicaciones web tradicionales
- Aplicaciones de página única
Instalar extensión
- Vaya a Auth0 Dashboard > Extensions.
- Seleccione Auth0 Authorization y siga las indicaciones para instalarla.
- Elija dónde desea almacenar sus datos: Webtask Storage o un bucket de Amazon S3.


Almacenamiento de Webtask
- 1000 grupos y 3000 usuarios, donde cada usuario pertenece a 3 grupos
- 20 grupos y 7000 usuarios, donde cada usuario pertenece a 3 grupos
Amazon S3
Esta extensión tiene limitaciones de rendimiento y no está pensada para usarse con grandes conjuntos de datos. Antes de elegir Amazon S3 para almacenar datos, le recomendamos que realice pruebas para ver cómo funciona en su caso. También puede producirse una degradación del rendimiento a medida que se agregan más datos a S3.
- Crear un bucket de S3.
- Crear un usuario de IAM y obtener el ID de la clave de ese usuario.
- Crear una política para el usuario de IAM que le permita realizar cambios en el bucket.