Auth0 offre deux façons d’implémenter le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :L’ensemble des fonctionnalités d’Authorization Core correspond à celui d’Authorization Extension, tout en améliorant les performances et l’évolutivité, et en offrant un système RBAC plus souple.À l’heure actuelle, les deux implémentent les principales fonctionnalités du RBAC et vous permettent de restreindre les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme autorisations.
Prérequis
- Applications natives
- Applications Web classiques
- Applications monopage
Installer l’extension
- Accédez à Auth0 Dashboard > Extensions.
- Sélectionnez Auth0 Authorization et suivez l’invite pour l’installer.
- Choisissez où vous souhaitez stocker vos données : Webtask Storage ou un compartiment Amazon S3.


Stockage Webtask
- 1 000 groupes et 3 000 utilisateurs, où chaque utilisateur est membre de 3 groupes
- 20 groupes et 7 000 utilisateurs, où chaque utilisateur est membre de 3 groupes
Amazon S3
Cette extension présente des limites de performance et n’est pas conçue pour être utilisée avec de grands ensembles de données. Avant de choisir Amazon S3 pour le stockage des données, nous vous recommandons d’effectuer des tests afin de vérifier son rendement dans votre cas. Une baisse des performances est également possible à mesure que davantage de données sont ajoutées à S3.
- Créer un compartiment S3.
- Créer un utilisateur IAM et obtenir l’ID de clé pour cet utilisateur.
- Créer une stratégie pour l’utilisateur IAM qui lui permet d’apporter des modifications au compartiment.