IT-lexikon Säkerhet Auktorisering

Auktorisering AuthZ

Säkerhet In English → Uppdaterad: 2026-05-23

Avgöra vad en redan autentiserad användare får göra.

"Får Anna radera den här filen?" "Får denna service kalla det API:t?" Implementeras via RBAC, ABAC, ACL eller policy-engines (OPA, Cedar). Vanliga buggar: glömma att kolla på serversidan ("client-side authz" är trasigt).

← Tillbaka till lexikonet