Modéliser des rôles applicatifs (admin, editor, viewer, billing) au-dessus d’Aurabase Auth. Patterns pour orgs plates, hiérarchiques, et permissions par ressource.
10 min de lecture·Niveau avancé·Révisé le 15 avr. 2026
Un hook au signin enrichit le JWT avec tenant (org_id actif) + roles (array). Les helpers auth.tenant() et auth.has_role() les exposent à vos policies.
Sur plan Enterprise, activez SCIM 2.0 depuis Okta, Azure AD, Google Workspace. Les users + rôles sont synchronisés automatiquement : ajout/retrait immédiat, déprovisioning instantané au départ d'un employé.