Sobes.tech
Junior — Middle

Lehetséges-e olyan jogosultsági rendszer megvalósítása, amelyben nem ellenőrzik a felhasználó személyazonosságát?

sobes.tech MI

Válasz az MI-től

A felhasználó személyazonosságának ellenőrzése nélküli jogosultsági rendszer megvalósítása korlátozott forgatókönyvekben lehetséges, például akkor, amikor a hozzáférést más, azonosítással nem kapcsolódó tényezők alapján adják meg, például IP-cím, felhasználóhoz nem kötött hozzáférési tokenek vagy anonim munkamenetek esetén.

Azonban a klasszikus értelmezés szerint a jogosultság a felhasználó jogainak meghatározása a hitelesítés (azonosítás megerősítése) után. Az azonosítás ellenőrzése nélkül nem lehet pontosan meghatározni, hogy az alanynak milyen jogai vagy hozzáférései kell, hogy legyenek, ami csökkenti a biztonságot.

Példa: nyilvános API IP-cím szerint korlátozással — itt a jogosultság ellenőrzése nélkül történik, de ez inkább hozzáférés korlátozás, mint teljes értékű jogosultság.