Prérequis
Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API en utilisant soit le Dashboard, soit Management API. La fonctionnalité centrale de l’autorisation est différente de l’extension d’autorisation. Pour une comparaison, consultez Authorization Core par rapport à Authorization Extension.Utiliser le Dashboard
- Accédez à Dashboard > Gestion des utilisateurs > Utilisateurs et cliquez sur le nom de l’utilisateur.
-
Cliquez sur Permissions, puis cliquez sur l’icône de la corbeille à côté de l’autorisation que vous souhaitez supprimer, puis confirmez.
Utiliser Management API
Faites un appelDELETE
au Delete User Permissions endpoint (Supprimer le point de terminaison des autorisations utilisateur). Assurez-vous de remplacer les valeurs d’espace réservé USER_ID
, MGMT_API_ACCESS_TOKEN
, API_ID
et PERMISSION_NAME
avec votre ID d’utilisateur, le jeton d’accès à Management API, l’ID (ou les ID) de l’API et le/les nom(s) d’autorisation respectivement.
Valeur | Description |
---|---|
USER_ID | L’ID de l’utilisateur à mettre à jour. |
MGMT_API_ACCESS_TOKEN | Jeton d’accès pour Management API avec la permission update:users . |
API_ID | ID(s) de(des) API(s) associées à l’autorisation que vous souhaitez supprimer pour l’utilisateur spécifié. |
PERMISSION_NAME | Nom(s) de la ou des autorisations que vous souhaitez supprimer pour l’utilisateur spécifié. |