Passer au contenu principal
Vous pouvez consulter les autorisations attribuées à un utilisateur à l’aide de l’. Cette tâche peut aussi être effectuée au moyen de la . Les autorisations attribuées sont utilisées dans le cadre de l’ensemble de fonctionnalités API Authorization Core.

Prérequis

Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API à l’aide de l’Auth0 Dashboard ou de la Management API. La fonctionnalité Authorization Core diffère de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.

Auth0 Dashboard

  1. Accédez à Auth0 Dashboard > Gérer les utilisateurs > Utilisateurs, puis cliquez sur le nom de l’utilisateur à consulter.
  2. Cliquez sur l’onglet Autorisations.
    Auth0 Dashboard Détails de l’utilisateur : liste des autorisations attribuées à cet utilisateur
Les informations suivantes s’affichent pour chaque autorisation :
ColonneDescription
NomNom de l’autorisation tel qu’il apparaît dans sa définition.
DescriptionDescription de l’autorisation telle qu’elle apparaît dans sa définition.
APINom de l’API à laquelle l’autorisation est rattachée.
AttributionIndique si l’autorisation est attribuée directement à l’utilisateur ou par l’intermédiaire d’un rôle.

Management API

Effectuez un appel GET au point de terminaison Get User Permissions. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID et MGMT_API_ACCESS_TOKEN par l’ID de votre utilisateur et le de la Management API, respectivement.
ValeurDescription
USER_IDID de l’utilisateur dont vous voulez récupérer les autorisations.
MGMT_API_ACCESS_TOKENJeton d’accès pour la Management API avec le scope read:users.

En savoir plus