Junior — Middle
ASP.NET'te yetkilendirmenin çalışma prensibini açıklayabilir misiniz ve bunun kimlik doğrulamadan farkı nedir?
sobes.tech yapay zeka
AI'dan gelen yanıt
Yetkilendirme ve kimlik doğrulama, ASP.NET'te iki farklı güvenlik aşamasıdır.
Kimlik doğrulama, kullanıcının kimliğinin doğrulanması sürecidir, örneğin giriş ve şifre kontrolü. ASP.NET'te bu, kimlik doğrulama formları, JWT, OAuth vb. aracılığıyla gerçekleştirilebilir. Başarılı bir kimlik doğrulama sonrası, kullanıcıya kimliğini doğrulayan bir token veya çerezler verilir.
Yetkilendirme ise, doğrulanmış kullanıcının hangi işlemlere veya kaynaklara erişebileceğinin belirlenmesi sürecidir. ASP.NET'te yetkilendirme genellikle [Authorize] gibi öznitelikler aracılığıyla uygulanır ve roller veya politikalar temelinde erişimi sınırlar.
Örnek:
[Authorize(Roles = "Admin")]
public IActionResult AdminPanel()
{
return View();
}
Burada, yöntem sadece "Admin" rolüne sahip kullanıcılara açıktır.
Özetle:
- Kimlik doğrulama — Sen kimsin?
- Yetkilendirme — Ne yapmana izin veriliyor?