特定のアプリケーションに平日のみのアクセスを許可する
企業ネットワーク内部のユーザーにのみアクセスを許可する
APIを呼び出すユーザーすべてのアクセスを拒否する
オーディエンスの値に基づいてアクセスを拒否する必要があります。これを行うには、以下のルールを作成します。
オーディエンスの値はhttp:://todoapi2.apiであり、これが拒否する対象となるオーディエンスです。誰かがこのオーディエンス値でAPIへのアクセスを試みた場合、アクセスが拒否され、HTTP 401応答を受け取ります。
ユーザーのロールをトークンに追加する
access_token_authzに設定した場合)、アクセストークンでユーザー権限を受け取ります。ユーザーのロールをトークンに追加するには、以下のルールを作成するときにcontext.authorizationオブジェクトを使用します。
- Authorization Core(認可コア)機能セットを使用してDAEロールを作成します。作成したロールの名前は必ず、あらかじめ定義されたDAEロールと一致しなければなりません。
- Authorization Core(認可コア)機能セットを使用して、作成したDAEロールを適切なユーザーに割り当てます。
-
ユーザーのロールをIDトークンにあるDAEの名前空間に追加します。これを行うには、以下のルールを作成します。
CLIENT_IDプレースホルダー値をアプリケーションのクライアントIDに置き換えることを忘れないでください。