Auto | arch-x1: 2026-06-05 13:24:09
This commit is contained in:
@@ -1,10 +1,10 @@
|
||||
---
|
||||
title: Веб-аутентификация и авторизация
|
||||
status: seed
|
||||
status: processing
|
||||
type: concept
|
||||
tags: [web, security, authentication, authorization, oauth]
|
||||
created: 2026-06-04
|
||||
updated: 2026-06-04
|
||||
updated: 2026-06-05
|
||||
source: "[[00_базовые_понятия.pdf]]"
|
||||
aliases:
|
||||
- Идентификация, аутентификация и авторизация
|
||||
@@ -38,6 +38,22 @@ Authorization: Bearer eyJhbGciOi...
|
||||
|
||||
Bearer-токен даёт доступ тому, кто им владеет. Поэтому токены нужно хранить аккуратно, ограничивать срок их жизни и уметь отзывать.
|
||||
|
||||
## Простыми словами для экзамена
|
||||
|
||||
Три термина часто путают:
|
||||
|
||||
- идентификация — пользователь назвал себя: "я `ivan@example.com`";
|
||||
- аутентификация — система проверила доказательство: пароль, код, ключ;
|
||||
- авторизация — система решила, что этому пользователю можно: читать, создавать, удалять.
|
||||
|
||||
Пример:
|
||||
|
||||
1. Ввод логина — идентификация.
|
||||
2. Проверка пароля — аутентификация.
|
||||
3. Проверка роли `admin` перед удалением записи — авторизация.
|
||||
|
||||
HTTP сам по себе не помнит пользователя между запросами. Поэтому веб-приложения используют cookies, сессии или токены.
|
||||
|
||||
## Связи
|
||||
|
||||
- [[OAuth 2.0]]
|
||||
|
||||
Reference in New Issue
Block a user