Prérequis
- Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API dans le Dashboard ou au moyen de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
- Configurer une API dans le Dashboard.
- Les permissions sont sélectionnées à partir de valeurs prédéfinies. Si votre liste de rôles est vide, assurez-vous d’ajouter des permissions à votre API.
Dashboard
Attribuer une autorisation dans la liste des utilisateurs
- Accédez à Dashboard > User Management > Users.
- Cliquez sur
...à côté de l’utilisateur que vous souhaitez modifier, puis sélectionnez Assign Permissions. - Sélectionnez l’API pour laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.
Attribuer des permissions dans le profil utilisateur
- Accédez à Dashboard > User Management > Users, puis cliquez sur le nom de l’utilisateur à consulter.
- Cliquez sur l’onglet Permissions, puis sur Assign Permissions.
- Sélectionnez l’API à partir de laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.
Management API
POST vers le point de terminaison d’attribution des permissions utilisateur. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID, MGMT_API_ACCESS_TOKEN, API_IDENTIFIER et PERMISSION_NAME par votre ID utilisateur, votre jeton d’accès de la , vos identifiants d’API et vos noms de permission, respectivement.
Vous utilisez Auth0 CLI? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.