Sobes.tech
Junior — Middle

Môžete vysvetliť princíp fungovania autorizácie v ASP.NET a v čom sa líši od autentifikácie?

sobes.tech AI

Odpoveď od AI

Autentifikácia a autorizácia sú dva odlišné bezpečnostné kroky v ASP.NET.

Autentifikácia je proces overovania identity používateľa, napríklad kontrola prihlasovacieho mena a hesla. V ASP.NET to môže byť implementované pomocou autentifikačných formulárov, JWT, OAuth a pod. Po úspešnej autentifikácii je používateľovi vydaný token alebo cookies, ktoré potvrdzujú jeho identitu.

Autorizácia je proces určenia, aké akcie alebo zdroje sú dostupné pre autentifikovaného používateľa. V ASP.NET sa autorizácia zvyčajne implementuje pomocou atribútov, napríklad [Authorize], ktoré obmedzujú prístup ku kontrolérom alebo metódam na základe rolí alebo politík.

Príklad:

[Authorize(Roles = "Admin")]
public IActionResult AdminPanel()
{
    return View();
}

Tu je metóda dostupná iba používateľom s rolou "Admin".

Zhrnutie:

  • Autentifikácia — kto ste?
  • Autorizácia — čo vám je povolené robiť?