Elle évalue le sujet, la ressource, l'opération et la politique applicable, souvent en s'appuyant sur des rôles, des attributs, des relations, la propriété, le risque ou le contexte environnemental. Le résultat peut autoriser, refuser ou restreindre la demande, et peut être réévalué lorsque les conditions changent.
L'autorisation peut avoir lieu après l'authentification, mais les deux fonctions sont indépendantes. Un service peut authentifier un workload tout en ne lui accordant qu'une opération d'API étroite ; un service public peut autoriser un accès anonyme limité sans identifier de personne. Une conception saine évalue les permissions effectives au niveau de la ressource et empêche un composant d'étendre silencieusement une décision prise ailleurs.
Points clés
Entrées de la décisionAttributs du sujet, sensibilité de la ressource, opération demandée, politique, délégation, contexte de l'appareil ou de la session, et signaux de risque courants.
Portée possibleUne ressource entière, des enregistrements ou champs particuliers, des actions définies, des fenêtres temporelles, des limites de transaction ou des combinaisons de ces contraintes.
Gouvernance continueLes responsables doivent revoir les octrois, les permissions héritées, la composition des rôles, les exceptions et l'usage réel, puis retirer l'accès lorsque le besoin disparaît.
Limite importanteUne décision d'autorisation correcte n'a aucun effet si une application ne l'applique pas de manière cohérente, fait confiance à des entrées contrôlées par l'utilisateur ou expose un chemin alternatif contournant le contrôle.