Prérequis
- Pour que le Contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API à l’aide de l’Auth0 Dashboard ou de la Management API. La fonctionnalité Authorization Core est distincte de l’Authorization Extension. Pour les comparer, consultez Authorization Core vs. Authorization Extension.
- Configurer une API dans .
- Les autorisations sont sélectionnées à partir de valeurs prédéfinies. Si votre liste d’autorisations est vide, vous devez ajouter des autorisations à votre API.
Auth0 Dashboard
- Accédez à Auth0 Dashboard > Gestion des utilisateurs > Rôles, puis cliquez sur Create Role.
- Attribuez un nom au rôle et ajoutez une description, puis cliquez sur Create.
Management API
POST à l’endpoint Create Role. Assurez-vous de remplacer les valeurs d’espace réservé MGMT_API_ACCESS_TOKEN, ROLE_NAME et ROLE_DESC par votre jeton d’accès de la Management API , le nom du rôle et la description du rôle, respectivement.
| Valeur | Description |
|---|---|
MGMT_API_ACCESS_TOKEN | Jeton d’accès pour la Management API avec le scope create:roles. |
ROLE_NAME | Nom du rôle que vous souhaitez créer. |
ROLE_DESC | Description du rôle affichée aux utilisateurs. |