Autoriser l’accès à une application précise uniquement les jours de semaine
Autoriser l’accès uniquement aux utilisateurs se trouvant sur le réseau d’entreprise
Refuser l’accès à toute personne qui appelle une API
audience de votre API, que vous trouverez dans le champ Audience de l’API de votre API dans Dashboard > Applications > APIs. Pour ce faire, créez la règle suivante :
audience de l’API est http:://todoapi2.api; c’est donc cette audience que nous rejetterons. Si quelqu’un tente d’accéder à l’API avec cette valeur audience, l’accès lui sera refusé et il recevra une réponse HTTP 401.
Ajouter des rôles d’utilisateur aux jetons
access_token_authz), les autorisations de l’utilisateur seront incluses dans vos jetons d’accès. Pour ajouter des rôles d’utilisateur aux jetons, utilisez l’objet context.authorization lorsque vous créez la règle suivante :
- Créez des rôles DAE à l’aide de l’ensemble de fonctionnalités Authorization Core. Les noms des rôles que vous créez doivent correspondre à ceux des rôles DAE prédéfinis.
- Attribuez les rôles DAE que vous avez créés aux utilisateurs appropriés à l’aide de l’ensemble de fonctionnalités Authorization Core.
- Ajoutez les rôles de l’utilisateur à l’espace de noms DAE dans l’ID Token. Pour ce faire, créez la règle suivante, en veillant à remplacer la valeur fictive
CLIENT_IDpar l’ID client de votre application :