- ポリシーによって影響を受けるユーザーやロールの定義と体系化を行う方法
- ポリシーに適用されるロジックと条件、また、その結果がアクセスの許可または拒否のどちらを意味するのか
認可ポリシー
認可ポリシーの概念と、それがAuth0でどのように適用されているのかを理解します。
ロールベースのアクセス制御は、あらかじめ構成された認可ポリシーを使用しています。このポリシーには条件が含まれ、保護されたAPIへのアクセスがユーザーに許可されるべきなのかをコードが評価できるようにしています。
認可ポリシーでは、以下が規定されます。