- ポリシーの対象となるユーザーまたはロールをどのように定義し、整理するか
- ポリシーにどのようなロジックと条件を適用し、その結果に基づいてアクセスを許可するか拒否するか
認可ポリシー
Auth0 における認可ポリシーの概念と、その適用方法について説明します。
ロールベースの認可では、バックグラウンドで事前設定された認可ポリシーが使用されます。このポリシーには、ユーザーに保護された API へのアクセスを許可すべきかどうかを判定するための条件が含まれています。
認可ポリシーでは、次の点を定義します。