Da li je moguće implementirati sistem autorizacije bez provere identiteta korisnika?
sobes.tech АИ
Одговор од АИ
Implementacija sistema autorizacije bez provjere identiteta korisnika moguća je u ograničenim scenarijima, na primjer, kada se pristup odobrava na osnovu drugih faktora koji nisu povezani s identifikacijom, poput IP adrese, tokena za pristup bez veze s korisnikom ili anonimnih sesija.
Međutim, u klasičnom shvatanju, autorizacija je proces određivanja prava korisnika nakon njegove autentifikacije (potvrde identiteta). Bez provjere identiteta, nije moguće precizno odrediti koja prava ili pristupi bi subjekt trebao imati, što smanjuje sigurnost.
Primjer: javni API s ograničenjem broja zahtjeva po IP adresi — ovdje autorizacija se odvija bez jasne provjere identiteta, ali to je više ograničenje pristupa nego potpuna autorizacija.