Auto | arch-x1: 2026-06-05 13:24:09

This commit is contained in:
Dmitry
2026-06-05 13:24:10 +03:00
parent 6effced33f
commit 8e206fed3a
12 changed files with 327 additions and 26 deletions
@@ -1,10 +1,10 @@
---
title: Веб-аутентификация и авторизация
status: seed
status: processing
type: concept
tags: [web, security, authentication, authorization, oauth]
created: 2026-06-04
updated: 2026-06-04
updated: 2026-06-05
source: "[[00_базовые_понятия.pdf]]"
aliases:
- Идентификация, аутентификация и авторизация
@@ -38,6 +38,22 @@ Authorization: Bearer eyJhbGciOi...
Bearer-токен даёт доступ тому, кто им владеет. Поэтому токены нужно хранить аккуратно, ограничивать срок их жизни и уметь отзывать.
## Простыми словами для экзамена
Три термина часто путают:
- идентификация — пользователь назвал себя: "я `ivan@example.com`";
- аутентификация — система проверила доказательство: пароль, код, ключ;
- авторизация — система решила, что этому пользователю можно: читать, создавать, удалять.
Пример:
1. Ввод логина — идентификация.
2. Проверка пароля — аутентификация.
3. Проверка роли `admin` перед удалением записи — авторизация.
HTTP сам по себе не помнит пользователя между запросами. Поэтому веб-приложения используют cookies, сессии или токены.
## Связи
- [[OAuth 2.0]]