Passer au contenu principal
Vous pouvez supprimer les autorisations attribuées directement à un utilisateur à l’aide de ou de la . Les autorisations attribuées sont utilisées avec l’ensemble de fonctionnalités API Authorization Core. Pour en savoir plus, consultez le contrôle d’accès basé sur les rôles.

Prérequis

Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API à l’aide de l’Auth0 Dashboard ou de la Management API. La fonctionnalité Authorization Core se distingue de l’Authorization Extension. Pour en savoir plus, consultez Authorization Core vs. Authorization Extension.

Utiliser l’Auth0 Dashboard

  1. Accédez à Auth0 Dashboard > User Management > Users et cliquez sur le nom de l’utilisateur.
  2. Cliquez sur l’onglet Permissions, puis sur l’icône de corbeille à côté de la permission à supprimer, puis confirmez.
    Auth0 Dashboard — Détails de l’utilisateur : liste des permissions attribuées à cet utilisateur

Utiliser la Management API

Effectuez un appel DELETE vers le point de terminaison Delete User Permissions. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID, MGMT_API_ACCESS_TOKEN, API_ID et PERMISSION_NAME par l’ID de votre utilisateur, votre jeton d’accès à la Management API , le ou les ID d’API et le ou les noms d’autorisation, respectivement.
ValeurDescription
USER_IDL’ID de l’utilisateur à mettre à jour.
MGMT_API_ACCESS_TOKENJeton d’accès pour la Management API avec le scope update:users.
API_IDID de l’API ou des API associées aux permissions que vous souhaitez supprimer pour l’utilisateur indiqué.
PERMISSION_NAMENom(s) des permissions que vous souhaitez supprimer pour l’utilisateur indiqué.

En savoir plus