Permitir el acceso solo entre semana a una aplicación específica
Permita el acceso solo a usuarios que estén dentro de la red corporativa
Deniega el acceso a cualquiera que llame a una API
audience de tu API, que puedes encontrar en el campo API de tu API en Dashboard > Applications > APIs. Para ello, crearías la siguiente regla:
audience para la API es http:://todoapi2.api, por lo que esta es la audiencia que rechazaremos. Si alguien intenta acceder a la API con este valor de audience, se le denegará el acceso y recibirá una respuesta HTTP 401.
Agregar roles de usuario a los tokens
access_token_authz), recibirá permisos del usuario en sus Tokens de acceso. Para agregar roles de usuario a los tokens, debe usar el objeto context.authorization al crear la siguiente regla:
- Cree roles de DAE con el conjunto de funciones de Authorization Core. Los nombres de los roles que cree deben coincidir con los nombres de los roles de DAE predefinidos.
- Asigne los roles de DAE que creó a los usuarios correspondientes con el conjunto de funciones de Authorization Core.
- Agregue los roles de usuario al espacio de nombres de DAE en el ID Token. Para hacerlo, cree la siguiente regla y recuerde reemplazar el valor del marcador de posición
CLIENT_IDpor el ID de cliente de su aplicación: