Autorizzazione

Definizione rapida

Controllo che decide quali risorse o operazioni sono consentite a un’identità già verificata.

Spiegazione

L’autorizzazione applica ruoli, attributi, policy, proprietà della risorsa e contesto della richiesta. Deve essere verificata ogni volta che un’azione protetta può modificare o divulgare dati.

Esempio pratico

Un utente autenticato può leggere un documento condiviso con il proprio gruppo, ma non eliminarlo perché la policy non gli concede quel permesso.

Spiegazione tecnica

Il controllo produce una decisione di accesso, spesso allow o deny, e dovrebbe seguire il principio del minimo privilegio con verifiche lato server.

Da non confondere con

Non è una password e non prova l’identità: stabilisce soltanto l’uso consentito dopo l’autenticazione.