Règles dans le processus d’autorisation
En fonction de leur ordre d’exécution, les règles peuvent modifier le résultat de la décision d’autorisation avant que les autorisations ne soient ajoutées au jeton d’accès. Le processus de base avec des règles injectées est le suivant :- L’utilisateur tente de s’authentifier auprès de l’application.
- Auth0 transmet la demande au fournisseur d’identité sélectionné.
- Une fois que le fournisseur d’identité a confirmé que les identifiants de l’utilisateur sont valides, toutes les règles créées s’exécutent dans l’ordre dans lequel elles ont été configurées dans le Dashboard.
- En supposant qu’aucune règle n’ait restreint l’accès de l’utilisateur, celui-ci est autorisé à accéder à l’application.