Prérequis
Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API au moyen du Dashboard ou de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour une comparaison, consultez Authorization Core vs. Authorization Extension.Dashboard
- Accédez à Dashboard > User Management > Roles, puis cliquez sur le nom du rôle pour l’afficher.
- Cliquez sur la vue Permissions, puis sur l’icône de corbeille à côté de la permission que vous souhaitez supprimer, puis confirmez.
Management API
Faites une requêteDELETE vers le point de terminaison Delete Role Permissions. Assurez-vous de remplacer les valeurs de l’espace réservé ROLE_ID, MGMT_API_ACCESS_TOKEN, API_ID et PERMISSION_NAME par l’ID de votre rôle, votre jeton d’accès Management API , le ou les ID d’API et le ou les noms de permissions, respectivement.
Vous utilisez l’Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.