Auth0 propose deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système de contrôle d’accès interne de votre API ou en combinaison avec lui :L’ensemble des fonctionnalités Authorization Core correspond aux fonctionnalités d’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus souple qu’Authorization Extension.À ce stade, les deux mettent en œuvre les fonctionnalités clés de RBAC et vous permettent de restreindre les permissions personnalisées définies pour une API à celles qui ont été attribuées à l’utilisateur en tant qu’autorisations.
Migrer vers Extension d’autorisation v2
Décrit comment mettre à niveau Extension d’autorisation v2.
L’un des principaux changements entre les versions 1 et 2 de Extension d’autorisation v2 est la suppression de la section Applications. Cette section a été supprimée pour simplifier sa complexité inhérente, par exemple lorsqu’elle est utilisée pour définir une politique de contrôle d’accès. L’approche souhaitée pour de tels cas d’utilisation est d’utiliser les Règles.
Règles d’utilisation avec Authorization Extension
Précédent
Extension d’administration déléguée v3
Suivant