L’ensemble de fonctionnalités Authorization Core et l’Authorization Extension sont deux fonctionnalités entièrement distinctes. Pour gérer des groupes, des rôles ou des autorisations, vous devez utiliser la fonctionnalité dans laquelle ils ont été créés à l’origine.
Prérequis
- Installer l’extension.
- Configurer le comportement de l’extension pendant la transaction de connexion.
- Mettre en place les utilisateurs, les groupes, les rôles et les autorisations.
Gérer les données
Ajouter des fonctionnalités
- Activer l’accès à l’API pour l’extension : découvrez comment automatiser le provisionnement et interroger en temps réel le contexte d’autorisation de vos utilisateurs à l’aide de l’API de l’extension.
- Explorer les points de terminaison de l’API Authorization Extension : découvrez les points de terminaison de l’API Authorization Extension et comment les utiliser.
- Utiliser les données d’Authorization Extension dans les Rules : découvrez comment utiliser les Rules pour configurer une logique supplémentaire pour vos ouvertures de session.
Dépannage
Mise à niveau depuis les versions précédentes
Mise à niveau depuis la version 2.6 ou une version ultérieure
Mise à niveau à partir des versions antérieures à 2.6
InvalidApiKey ou You are not allowed to access this application. Pour en savoir plus, consultez le journal des modifications sur GitHub.
- Accédez à Auth0 Dashboard > Extensions, puis sélectionnez la vue Installed Extensions.
- Repérez Auth0 Authorization, sélectionnez Upgrade, puis confirmez. Attendez que la mise à niveau soit terminée.
Effectuer la rotation de la clé d’API de l’extension
- Sélectionnez Auth0 Authorization pour ouvrir l’extension.
- Dans le menu déroulant situé dans le coin supérieur droit du tableau de bord de l’extension, sélectionnez Configuration.
- Repérez la section API Key, puis sélectionnez Rotate.
Republier la règle de l’extension
Supprimez l’ancienne règle de l’extension si elle existe
- Accédez à Auth0 Dashboard > Auth Pipeline > Rules.
-
Repérez la règle
auth0-authz. Si elle n’existe pas, vous avez terminé; sinon, passez aux étapes suivantes. -
Repérez la règle
auth0-authorization-extensionet faites-la glisser sous la règleauth0-authz. -
Vérifiez que la règle
auth0-authz:- A été créée par l’Authorization Extension et n’a pas été modifiée manuellement
- Ne modifiera pas le flux d’autorisation de façon à accorder l’accès ou des privilèges à des utilisateurs non souhaités si elle est supprimée
-
Si les conditions ci-dessus sont remplies, utilisez le bouton bascule pour désactiver la règle
auth0-authz. Après avoir vérifié que tout fonctionne correctement, vous pourrez décider de laisser la règle désactivée ou de la supprimer complètement.