Role-Based Access Controlと認可のトラブルシューティング

ここでは、Authorization Core機能セットを使用してRole-Based Access Control(RBAC)を実装する際に、よくある問題の解決策を説明します。

APIに対してロールベースのアクセス制御が有効になっていますが、スコープクレームに表示されるべき内容が表示されません

  • ルールでaccessToken.scopeを設定していないことを確認します。

  • 構成された認可ルールは、RBACベースの承認決定が行われた後に実行されるため、デフォルトの動作を上書きする可能性があることに注意してください。