Authorization (Yetkilendirme)

Akimlikerişim

Authorization (Yetkilendirme)

Kimliği doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini belirleme.

Yetkilendirme, kimlik doğrulamasından sonraki adımdır ve kullanıcının hangi işlemleri yapabileceğini, hangi verilere erişebileceğini belirler. RBAC (Role-Based Access Control), ABAC (Attribute-Based Access Control) ve en az yetki prensibi (least privilege) yaygın yetkilendirme modelleridirler. Yanlış yapılandırılmış yetkilendirme, OWASP Top 10'daki en yaygın güvenlik açıklarından biridir.

Müşteri Portföyümüz