دسته بندی ها
22:15 1399/10/05

تفاوت بین Authentication و Authorization در Identity چیست

مشخصات سوال کننده :
کاربر : hamid_b     امتیاز کاربر : 518     رتبه کاربر : 4
دسته بندی : Asp.net Mvc Asp.net Core

به این سوال امتیاز بدهید    0
تعداد بازدید این سوال : 3050
هوش مصنوعی

پاسخ هوش مصنوعی

Authentication و Authorization دو مفهوم مهم در سیستم های امنیتی هستند که معمولاً در سیستم های مدیریت هویت (Identity) استفاده می شوند.

Authentication به فرآیند شناسایی هویت کاربر اشاره دارد. به عبارت دیگر، این مرحله مربوط به تأیید این است که یک کاربر چه کسی است. در اینجا، کاربر معمولاً با استفاده از نام کاربری و رمز عبور خود احراز هویت می شود. در صورتی که اطلاعات وارد شده صحیح باشند، کاربر تأیید می شود و می تواند به سیستم دسترسی پیدا کند.

Authorization به فرآیند تعیین این که یک کاربر مجاز به انجام چه کارهایی است مربوط می شود. به عبارت دیگر، پس از آنکه کاربر شناسایی شد (Authentication)، مرحله Authorization بررسی می کند که آیا کاربر اجازه دسترسی به منابع خاص یا انجام عملیات خاصی را دارد یا خیر.

به طور خلاصه:

  • Authentication: تأیید هویت کاربر
  • Authorization: تعیین سطح دسترسی و مجوزهای کاربر
به این پاسخ امتیاز بدهید    0
امتیاز: - رتبه: -
پاسخ دهنده : mohammad-i 16:45 1399/10/06

Authentication ( احراز هویت) : وظیفه اینو داره که هویت کاربر رو بررسی کنه. آیا کاربر وجود داره یا نه؟ آیا مشخصات وارد شده کاربر صحیح هست یا نه؟ اصلا کاربری با این مشخصات وحود داره؟ (کلا کارش یقه کاربر رو گرفتنه.)

Authorization (مجوز) : خب حالا که فهمیدیم کاربر وجود داره و مشخصاتی که وارد کرده صحیح بوده، حالا باید بررسی کنیم کاربر عزیزمون چه دسترسی هایی(Permission) داره.(همون Role هایی که براش انتخاب میکنیم و میره توی قسمت های مختلف سایت حال میکنه واسه خودش)

Identity: به طور خلاصه بخوام بگم Authentication و Authorization درون شکم Identity هست. یعنی ما با Identity هست که میتونیم احراز هویت و اعتبارستجی رو انجام بدیم. در کل وظیفه مدیریت کاربرها رو داره.

ویرایش شده در شنبه 11 فروردین 1403 ساعت 18:46:48
به این پاسخ امتیاز بدهید    2
امتیاز: 260 رتبه: 7
برای ارسال پاسخ لطفا وارد حساب کاربری خود شوید.   ورود