autorisatie
/ˌɑu.to.riˈzaː.tsi/zelfstandig naamwoord
Autorisatie is het bepalen en afdwingen welke gegevens en functies een gebruiker, apparaat of applicatie mag benaderen.
Dankzij de autorisatie kan een medewerker wel klantgegevens bekijken, maar geen gebruikersaccounts verwijderen.
Autorisatie regelt de toegang binnen software. Zodra een systeem weet wie of wat een verzoek doet, controleert het of de gevraagde handeling is toegestaan. Dat kan gaan om het bekijken van een dossier, het wijzigen van een bestelling of het beheren van gebruikers.
Hoe werkt autorisatie?
Een applicatie legt toegangsregels vast als rechten of rollen. Een medewerker van de klantenservice mag bijvoorbeeld bestellingen inzien, terwijl alleen een beheerder gebruikersaccounts kan aanpassen. Bij ieder beschermd verzoek vergelijkt de applicatie de gevraagde handeling met de toegekende rechten. Heeft de gebruiker dat recht niet, dan weigert de applicatie het verzoek.
Rechten kunnen rechtstreeks aan een account worden gekoppeld, maar meestal horen ze bij een rol of bij kenmerken zoals afdeling, organisatie en eigenaarschap van gegevens. Door alleen de rechten toe te kennen die iemand voor het werk nodig heeft, blijft de mogelijke schade bij een fout of misbruikt account beperkt. Een knop verbergen in de Woordenboek · In het kortuser interfaceEen user interface (UI) is het deel van een digitaal systeem waarmee een gebruiker informatie ontvangt en het systeem bedient. Voorbeelden zijn schermen, knoppen, formulieren en gesproken bediening.Lees meer is daarvoor niet genoeg: ook de server moet ieder verzoek controleren.
Autorisatie en authenticatie
Woordenboek · In het kortauthenticatieAuthenticatie is het proces waarmee een systeem de opgegeven identiteit van een gebruiker, apparaat of applicatie controleert.Lees meer en autorisatie volgen vaak op elkaar, maar hebben een ander doel. Authenticatie stelt vast wie zich aanmeldt, bijvoorbeeld met een wachtwoord en een tweede factor. Autorisatie bepaalt daarna wat die gebruiker mag doen.
Een ingelogde gebruiker is daarom niet automatisch bevoegd voor alle onderdelen van een applicatie. Bij gevoelige gegevens moet de software bij elk verzoek opnieuw beoordelen of de gebruiker toegang heeft tot die specifieke gegevens of handeling.