Sobes.tech
Junior — Middle

Կարող եք բացատրել ASP.NET-ում թույլտվության աշխատանքի սկզբունքը և ինչպես է այն տարբերվում նույնականացումից:

sobes.tech AI

Պատասխան AI-ից

Անձնագրային և հաստատում — երկու տարբեր անվտանգության փուլեր են ASP.NET-ում:

Հաստատում — դա օգտագործողի անձնագրի ստուգման գործընթացն է, օրինակ՝ մուտքագրում և գաղտնաբառի ստուգում։ ASP.NET-ում դա կարող է իրականացվել ձևերի հաստատմամբ, JWT, OAuth և այլն։ Հաջող հաստատումից հետո օգտվողին տրամադրվում է տոքեն կամ կուկի, որը հաստատում է նրա անձը։

Ավտորիզացիա — դա գործընթաց է, որը որոշում է, թե ինչ գործողություններ կամ ռեսուրսներ հասանելի են հաստատված օգտվողին։ ASP.NET-ում դա սովորաբար իրականացվում է [Authorize] նման ագրեսիվների միջոցով, որոնք սահմանափակում են մուտքը կոնտրոլեր կամ մեթոդներ՝ հիմնվելով դերերի կամ քաղաքականությունների վրա։

Օրինակ՝

[Authorize(Roles = "Admin")]
public IActionResult AdminPanel()
{
    return View();
}

Այստեղ մեթոդը հասանելի է միայն "Admin" դեր ունեցող օգտվողներին։

Ամփոփում՝

  • Հաստատում — դու ով ես?
  • Ավտորիզացիա — ինչ է թույլատրվում անել քեզ։