Prérequis
Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API en utilisant soit le Dashboard, soit Management API. La fonctionnalité centrale de l’autorisation est différente de l’extension d’autorisation. Pour une comparaison, consultez Authorization Core par rapport à Authorization Extension.Dashboard
- Rendez-vous à Dashboard > Gestion des utilisateurs > Utilisateurs et cliquez sur le nom de l’utilisateur à afficher.
-
Cliquez sur l’affichage Autorisations.
Colonne | Description |
---|---|
Nom | Nom de l’autorisation à partir de la définition de l’autorisation. |
Description | Description de l’autorisation à partir de la définition de l’autorisation. |
API | Nom de l’API à laquelle l’autorisation est rattachée. |
Attribution | Indique si l’autorisation est directement attribuée à l’utilisateur ou si elle est attribuée au moyen d’un rôle. |
Management API
Faites un appelGET
à votre point de terminaison Obtenir les permissions de l’utilisateur. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID
et MGMT_API_ACCESS_TOKEN
par votre identifiant utilisateur et le jeton d’accès à Management API, respectivement.
Valeur | Description |
---|---|
USER_ID | Identifiant de l’utilisateur pour lequel vous voulez obtenir des autorisations. |
MGMT_API_ACCESS_TOKEN | Jeton d’accès pour Management API avec la permission read:users . |