Authorization (Yetkilendirme)
Kimliği doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini belirleme.
Yetkilendirme, kimlik doğrulamasından sonraki adımdır ve kullanıcının hangi işlemleri yapabileceğini, hangi verilere erişebileceğini belirler. RBAC (Role-Based Access Control), ABAC (Attribute-Based Access Control) ve en az yetki prensibi (least privilege) yaygın yetkilendirme modelleridirler. Yanlış yapılandırılmış yetkilendirme, OWASP Top 10'daki en yaygın güvenlik açıklarından biridir.
