Autorizzazione
Definizione rapida
Controllo che decide quali risorse o operazioni sono consentite a un’identità già verificata.
Spiegazione
L’autorizzazione applica ruoli, attributi, policy, proprietà della risorsa e contesto della richiesta. Deve essere verificata ogni volta che un’azione protetta può modificare o divulgare dati.
Esempio pratico
Un utente autenticato può leggere un documento condiviso con il proprio gruppo, ma non eliminarlo perché la policy non gli concede quel permesso.
Spiegazione tecnica
Il controllo produce una decisione di accesso, spesso allow o deny, e dovrebbe seguire il principio del minimo privilegio con verifiche lato server.
Da non confondere con
Non è una password e non prova l’identità: stabilisce soltanto l’uso consentito dopo l’autenticazione.