- El usuario intenta autenticarse en la aplicación.
- Auth0 dirige la solicitud al Proveedor de identidad seleccionado.
- Una vez que el Proveedor de identidad confirma que las credenciales del usuario son válidas, todas las Rules creadas se ejecutan en el orden en que están configuradas en el Dashboard.
- Si ninguna Rule ha restringido el acceso del usuario, este queda autorizado para acceder a la aplicación.
Rules para las políticas de autorización
Comprenda cómo se aplican Rules a las políticas de autorización y al sistema de control de acceso basado en roles (RBAC) de Auth0.
Puede agregar Rules a la política de autorización preconfigurada para ejercer un control adicional sobre cómo se permite o deniega el acceso de los usuarios. Una Rule contiene código personalizado que toma una decisión de autorización según la lógica adecuada. Cuando se combina con otras Rules, ayuda a definir qué sucede en distintos contextos.
Rules pueden restringir el acceso en función de cualquier combinación de atributos que almacene para los usuarios, como el departamento del usuario, la hora del día, la ubicación o cualquier otro atributo del usuario o de la API (como username, nivel de autorización de seguridad o nombre de la API).
Por ejemplo, si usara Rules para proporcionar un control de acceso detallado en una organización sin fines de lucro, podría dar acceso a una aplicación solo a empleados W2 que trabajen en el departamento de Investigación y Desarrollo de la oficina de Nueva Delhi.
Para ver ejemplos de implementaciones de Rules con políticas de autorización, lea Casos de uso de ejemplo: Rules con autorización.
Según el orden en que se ejecutan, las Rules pueden cambiar el resultado de la decisión de autorización antes de que se agreguen los permisos al . El proceso básico con Rules incorporadas es el siguiente: