Prérequis
- Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API dans le Dashboard ou au moyen de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
- Configurer une API dans le Dashboard.
- Les permissions sont sélectionnées à partir de valeurs prédéfinies. Si votre liste de rôles est vide, assurez-vous d’ajouter des permissions à votre API.
Dashboard
Il existe deux façons d’attribuer une permission à un utilisateur. Vous pouvez choisir un utilisateur dans la liste Users, puis lui attribuer une permission, ou accéder à la page User Details (profil utilisateur) d’un utilisateur précis et choisir une permission à attribuer dans l’onglet Permissions.Attribuer une autorisation dans la liste des utilisateurs
- Accédez à Dashboard > User Management > Users.
- Cliquez sur
...à côté de l’utilisateur que vous souhaitez modifier, puis sélectionnez Assign Permissions. - Sélectionnez l’API pour laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.
Attribuer des permissions dans le profil utilisateur
Vous pouvez aussi attribuer des permissions aux utilisateurs à partir de la page de leur profil.- Accédez à Dashboard > User Management > Users, puis cliquez sur le nom de l’utilisateur à consulter.
- Cliquez sur l’onglet Permissions, puis sur Assign Permissions.
- Sélectionnez l’API à partir de laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.
Management API
Effectuez une requêtePOST vers le point de terminaison d’attribution des permissions utilisateur. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID, MGMT_API_ACCESS_TOKEN, API_IDENTIFIER et PERMISSION_NAME par votre ID utilisateur, votre jeton d’accès de la , vos identifiants d’API et vos noms de permission, respectivement.
Vous utilisez Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.