Passer au contenu principal
Vous pouvez ajouter des autorisations à une API à l’aide du ou de la .
Par défaut, tout utilisateur de n’importe quelle application peut demander n’importe quelle autorisation définie ici. Vous pouvez mettre en place des politiques d’accès pour limiter ce comportement au moyen de Rules.

Utiliser l’Auth0 Dashboard

  1. Accédez à Auth0 Dashboard > Applications > APIs et cliquez sur le nom de l’API à consulter.
    Liste des API dans Auth0 Dashboard > Applications > APIs
  2. Accédez à l’onglet Permissions et saisissez le nom et la description de l’autorisation que vous voulez ajouter. Assurez-vous de ne pas utiliser de noms d’autorisation réservés (consultez la section sur les noms réservés).
    Écran de définition des autorisations d’API dans Auth0 Dashboard > Applications > APIs > Permissions
  3. Cliquez sur Add. N’oubliez pas que les applications individuelles peuvent nécessiter une mise à jour des autorisations ou des scopes afin d’interagir correctement avec l’API.

Utiliser la Management API

Mettre à jour les autorisations avec un objet vide les supprime complètement.
Effectuez un appel PATCH au point de terminaison Update Resource Server. Assurez-vous de remplacer les valeurs d’espace réservé API_ID, MGMT_API_ACCESS_TOKEN, PERMISSION_NAME et PERMISSION_DESC par l’ID de votre API, votre jeton d’accès de la Management API , le ou les noms d’autorisation et la ou les descriptions d’autorisation, respectivement. Assurez-vous de ne pas utiliser de noms d’autorisation réservés (consultez la section Noms réservés).
Lorsque vous ajoutez ou mettez à jour des scopes, Management API exige que vous passiez tous les scopes à inclure. Si vous omettez un scope existant, il sera supprimé.
ValeurDescription
API_IDID de l’API pour laquelle vous souhaitez supprimer des autorisations.
MGMT_API_ACCESS_TOKENJeton d’accès pour la Management API avec le scope update:resource_servers.
PERMISSION_NAMENom(s) de la ou des autorisations que vous souhaitez conserver pour l’API spécifiée.
PERMISSION_DESCDescription(s) en langage clair de la ou des autorisations que vous souhaitez conserver pour l’API spécifiée.

Noms réservés

Les noms d’autorisation suivants sont réservés et ne peuvent pas être utilisés comme autorisations d’API personnalisées :
  • address
  • created_at
  • email
  • email_verified
  • family_name
  • given_name
  • identities
  • name
  • nickname
  • offline_access
  • phone
  • picture
  • profile

En savoir plus