> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment utiliser l’Authorization Extension d’Auth0 pour refuser à des utilisateurs l’accès à une API à l’aide de Rules.

# Refuser l’accès d’un utilisateur à une API à l’aide de Rules

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  À utiliser uniquement avec l’Authorization Extension d’Auth0. Si vous utilisez l’ensemble de fonctionnalités Authorization Core, vous devriez plutôt utiliser les [dialectes de jeton intégrés](/fr-CA/docs/get-started/apis/enable-role-based-access-control-for-apis#token-dialect-options). Pour en savoir plus, consultez [Authorization Core vs. Authorization Extension](/fr-CA/docs/manage-users/access-control/authorization-core-vs-authorization-extension).
</Callout>

Accédez à [Dashboard > Auth0 Pipeline > Rules](https://manage.auth0.com/#/rules). Vous pouvez configurer des [Rules](/fr-CA/docs/customize/rules) à diverses fins, de la gestion des utilisateurs à l’enrichissement des profils utilisateur. Si vous devez refuser à un utilisateur l’accès à votre API, vous pouvez créer des rôles avec des scopes attribués, puis créer une Rule pour supprimer des scopes du <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Access+Token">Jeton d’accès</Tooltip>:

```javascript lines theme={null}
{
function (user, context, callback) {
  var permissions = user.permissions || [];
  var requestedScopes = context.request.body.scope || context.request.query.scope;
  var filteredScopes = requestedScopes.split(' ').filter( function(x) {
      return x.indexOf(':') < 0;
  });

  var allScopes = filteredScopes.concat(permissions);
  context.accessToken.scope = allScopes.join(' ');

  callback(null, user, context);
}
```
