Авторизация
В современных системах безопасности аутентификация и авторизация играют ключевую роль в управлении доступом к ресурсам и защите данных. Эти процессы обеспечивают надёжное подтверждение личности пользователя и контроль над его правами в системе.
Аутентификация — это процесс проверки личности пользователя. Она отвечает на вопрос: «Кто вы?» и позволяет убедиться, что пользователь действительно является тем, за кого себя выдаёт. Реализовать этот процесс можно с помощью логина и пароля, стороннего центра аутентификации или многофакторной аутентификации (например, одноразового кода на телефон).
Авторизация — это процесс определения прав доступа. Она отвечает на вопросы: «Что вам разрешено делать?» или «К каким ресурсам вы имеете доступ?». После успешной аутентификации система проверяет, какие действия пользователь может выполнять и какие данные просматривать в зависимости от его роли и уровня доступа.
В АРХИВА эти два процесса объединены в единый механизм Авторизации. Права пользователей определяются на основе ролей.