Conditions préalables
Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API en utilisant soit le Dashboard, soit Management API. La fonctionnalité centrale de l’autorisation est différente de l’extension d’autorisation. Pour une comparaison, consultez Authorization Core par rapport à Authorization Extension.Dashboard
- Allez à Dashboard > Gestion des utilisateurs> Rôles et cliquez sur le nom du rôle à afficher.
- Cliquez sur Autorisations, puis cliquez sur l’icône de la corbeille à côté de l’autorisation que vous souhaitez supprimer, puis confirmez.
Management API
Faites un appelDELETE
au point de terminaison Supprimer les autorisations utilisateur. Remplacez les valeurs des paramètres fictifs ROLE_ID
, MGMT_API_ACCESS_TOKEN
, API_ID
et PERMISSION_NAME
avec votre identifiant d’utilisateur, le jeton d’accès à Management API, les identifiants de l’API et les noms de l’autorisation respectivement.
Valeur | Description |
---|---|
ROLE_ID | ID du rôle pour lequel vous souhaitez supprimer les permissions. |
MGMT_API_ACCESS_TOKEN | Jeton d’accès à Management API avec la permission update:roles . |
API_ID | ID(s) de l’(des) API(s) associée(s) à la(aux) permission(s) que vous souhaitez supprimer pour le rôle spécifié. |
PERMISSION_NAME | Nom(s) de la (des) permission(s) que vous souhaitez supprimer pour le rôle spécifié. |