Junior — Middle
ASP.NET-də icazə prinsipi necə işləyir və o, necə fərqlənir, autentifikasiya ilə?
sobes.tech Süni İntellekt
AI-dan cavab
ASP.NET-də icazə və autentifikasiya iki fərqli təhlükəsizlik mərhələsidir.
Autentifikasiya istifadəçinin şəxsiyyətinin yoxlanılması prosesidir, məsələn, giriş və şifrə yoxlaması. ASP.NET-də bu, autentifikasiya formaları, JWT, OAuth və s. vasitəsilə həyata keçirilə bilər. Uğurlu autentifikasiya sonrası istifadəçiyə şəxsiyyətini təsdiqləyən token və ya kukilər verilir.
İcazə isə, doğrulanmış istifadəçinin hansı əməliyyatlara və ya resurslara çıxış edə biləcəyini müəyyən edir. ASP.NET-də icazə adətən [Authorize] kimi atributlar vasitəsilə həyata keçirilir və rollar və ya siyasətlər əsasında giriş məhdudlaşdırılır.
Nümunə:
[Authorize(Roles = "Admin")]
public IActionResult AdminPanel()
{
return View();
}
Burada metod yalnız "Admin" roluna malik istifadəçilər üçün əlçatandır.
Xülasə:
- Autentifikasiya — siz kimsiniz?
- İcazə — sizə nə etmək icazə verilir?