Kas on võimalik rakendada autoriseerimissüsteem ilma kasutaja identiteeti kontrollimata?
sobes.tech AI
Vastus AI-lt
Süsteemi autoriseerimise rakendamine ilma kasutaja identiteedi kontrollita on võimalik piiratud stsenaariumides, näiteks kui juurdepääs antakse teiste tegurite alusel, mis ei ole seotud identifikatsiooniga, näiteks IP-aadress, kasutajaga seotud mitte seotud juurdepääsutokenid või anonüümsed sessioonid.
Kuid klassikalises mõistmises on autoriseerimine protsess, mis määrab kasutaja õigused pärast tema autentimist (identiteedi kinnitamine). Ilma identiteedi kontrollita ei ole võimalik täpselt määrata, millised õigused või juurdepääsud subjekt peaks omama, mis vähendab turvalisust.
Näide: avalik API, millel on piirang IP-aadressi põhjal — siin toimub autoriseerimine ilma selge identiteedi kontrollita, kuid see on pigem juurdepääsupiirang kui täielik autoriseerimine.