Authorization
Proces získání souhlasu s provedením nějaké operace nebo povolení přístupu někam.
Existuje několik strategií pro udělování přístupu, např.:
Pro zvýšení bezpečnosti je vhodné dodržovat princip nejnižších privilegií.
Ve větších aplikacích se často používají tzv. přístupové tokeny, které umožňují uživateli nebo externí aplikaci přístup s omezenou podmnožinou přiřazených rolí.
Např. standard OAuth umožňuje vzdálené ověřování přístupu (např. Google, GitHub).