Junior — Middle
Կարող եք բացատրել ASP.NET-ում թույլտվության աշխատանքի սկզբունքը և ինչպես է այն տարբերվում նույնականացումից:
sobes.tech AI
Պատասխան AI-ից
Անձնագրային և հաստատում — երկու տարբեր անվտանգության փուլեր են ASP.NET-ում:
Հաստատում — դա օգտագործողի անձնագրի ստուգման գործընթացն է, օրինակ՝ մուտքագրում և գաղտնաբառի ստուգում։ ASP.NET-ում դա կարող է իրականացվել ձևերի հաստատմամբ, JWT, OAuth և այլն։ Հաջող հաստատումից հետո օգտվողին տրամադրվում է տոքեն կամ կուկի, որը հաստատում է նրա անձը։
Ավտորիզացիա — դա գործընթաց է, որը որոշում է, թե ինչ գործողություններ կամ ռեսուրսներ հասանելի են հաստատված օգտվողին։ ASP.NET-ում դա սովորաբար իրականացվում է [Authorize] նման ագրեսիվների միջոցով, որոնք սահմանափակում են մուտքը կոնտրոլեր կամ մեթոդներ՝ հիմնվելով դերերի կամ քաղաքականությունների վրա։
Օրինակ՝
[Authorize(Roles = "Admin")]
public IActionResult AdminPanel()
{
return View();
}
Այստեղ մեթոդը հասանելի է միայն "Admin" դեր ունեցող օգտվողներին։
Ամփոփում՝
- Հաստատում — դու ով ես?
- Ավտորիզացիա — ինչ է թույլատրվում անել քեզ։