- comment définir et organiser les utilisateurs ou les rôles visés par la stratégie
- quelle logique et quelles conditions s’appliquent à la stratégie, et si leur résultat autorise ou refuse l’accès
Stratégies d’autorisation
Découvrez le concept des stratégies d’autorisation et la façon dont elles s’appliquent dans Auth0.
En arrière-plan, l’autorisation basée sur les rôles utilise une stratégie d’autorisation préconfigurée qui contient des conditions permettant au code de déterminer si un utilisateur doit être autorisé à accéder à une API protégée.
La stratégie d’autorisation détermine :