Auth0 offre deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en combinaison avec celui-ci :L’ensemble des fonctionnalités d’Authorization Core correspond à celui d’Authorization Extension, améliore les performances et l’évolutivité, et offre un système RBAC plus flexible qu’Authorization Extension.À l’heure actuelle, les deux prennent en charge les principales fonctionnalités du RBAC et vous permettent de restreindre les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.
Migrer vers Authorization Extension v2
Décrit comment effectuer la mise à niveau vers Authorization Extension v2.
L’un des changements majeurs entre les versions 1 et 2 d’Authorization Extension est la suppression de la section Applications. Cette section a été retirée pour en réduire la complexité inhérente, notamment lorsqu’elle servait à définir une stratégie de contrôle d’accès. L’approche recommandée pour ce type de cas d’utilisation consiste à utiliser Rules.
Pour mettre à niveau l’Authorization Extension, accédez à Auth0 Dashboard > Extensions, puis sélectionnez la vue Installed Extensions.
Dans la ligne de l’Authorization Extension, vous verrez un lien qui lancera le processus de mise à niveau vers la dernière version.