Junior — Middle
Môžete vysvetliť princíp fungovania autorizácie v ASP.NET a v čom sa líši od autentifikácie?
sobes.tech AI
Odpoveď od AI
Autentifikácia a autorizácia sú dva odlišné bezpečnostné kroky v ASP.NET.
Autentifikácia je proces overovania identity používateľa, napríklad kontrola prihlasovacieho mena a hesla. V ASP.NET to môže byť implementované pomocou autentifikačných formulárov, JWT, OAuth a pod. Po úspešnej autentifikácii je používateľovi vydaný token alebo cookies, ktoré potvrdzujú jeho identitu.
Autorizácia je proces určenia, aké akcie alebo zdroje sú dostupné pre autentifikovaného používateľa. V ASP.NET sa autorizácia zvyčajne implementuje pomocou atribútov, napríklad [Authorize], ktoré obmedzujú prístup ku kontrolérom alebo metódam na základe rolí alebo politík.
Príklad:
[Authorize(Roles = "Admin")]
public IActionResult AdminPanel()
{
return View();
}
Tu je metóda dostupná iba používateľom s rolou "Admin".
Zhrnutie:
- Autentifikácia — kto ste?
- Autorizácia — čo vám je povolené robiť?