Permissions de l’API
Étant donné que seule l’API peut connaître toutes les actions possibles qu’elle peut gérer, elle doit disposer de son propre système de contrôle d’accès interne dans lequel elle définit ses propres autorisations. Pour déterminer les autorisations effectives d’une application appelante, une API doit combiner les permissions entrantes avec les autorisations attribuées dans son propre système de contrôle d’accès interne et prendre des décisions de contrôle d’accès en conséquence.Configurer une API
Pour protéger une API, vous devez enregistrer une API en utilisant l’. Pour en savoir plus, voir Enregistrer des API.Avant d’enregistrer des API dans le Dashboard Auth0, sachez qu’une API existe déjà : Management API Auth0. Pour en savoir plus sur les fonctionnalités de Management API et ses points de terminaison disponibles, consultez Management API.