Lehetséges-e olyan jogosultsági rendszer megvalósítása, amelyben nem ellenőrzik a felhasználó személyazonosságát?
sobes.tech MI
Válasz az MI-től
A felhasználó személyazonosságának ellenőrzése nélküli jogosultsági rendszer megvalósítása korlátozott forgatókönyvekben lehetséges, például akkor, amikor a hozzáférést más, azonosítással nem kapcsolódó tényezők alapján adják meg, például IP-cím, felhasználóhoz nem kötött hozzáférési tokenek vagy anonim munkamenetek esetén.
Azonban a klasszikus értelmezés szerint a jogosultság a felhasználó jogainak meghatározása a hitelesítés (azonosítás megerősítése) után. Az azonosítás ellenőrzése nélkül nem lehet pontosan meghatározni, hogy az alanynak milyen jogai vagy hozzáférései kell, hogy legyenek, ami csökkenti a biztonságot.
Példa: nyilvános API IP-cím szerint korlátozással — itt a jogosultság ellenőrzése nélkül történik, de ez inkább hozzáférés korlátozás, mint teljes értékű jogosultság.