# Mi a jogosítás?

> A jogosítás (authorization) az a folyamat vagy döntés, amely meghatározza, hogy egy alany végrehajthat-e egy kért műveletet egy erőforráson.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/authorization/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az alanyt, az erőforrást, a műveletet és a vonatkozó szabályzatot értékeli, gyakran szerepkörök, attribútumok, kapcsolatok, tulajdonlás, kockázat vagy környezeti kontextus alapján. Az eredmény engedélyezheti, megtagadhatja vagy korlátozhatja a kérést, és a feltételek változásával újraértékelhető.

A jogosítás a hitelesítés után történhet, de a két funkció független. Egy szolgáltatás hitelesíthet egy workloadot, mégis csak egy szűk API-műveletet engedélyezhet neki; egy nyilvános szolgáltatás korlátozott anonim hozzáférést is jogosíthat a személy azonosítása nélkül. A jó megoldás a tényleges jogosultságokat az erőforrásnál értékeli, és megakadályozza, hogy egy komponens csendben kiterjessze egy máshol meghozott döntést.

### Legfontosabb pontok

- **Döntési bemenetek:** Alanyattribútumok, erőforrás-érzékenység, kért művelet, szabályzat, delegálás, eszköz- vagy munkamenet-kontextus és aktuális kockázati jelzések.
- **Lehetséges hatókör:** Egy teljes erőforrás, meghatározott rekordok vagy mezők, definiált műveletek, időablakok, tranzakciós limitek vagy ezek kombinációi.
- **Folyamatos irányítás:** A tulajdonosoknak felül kell vizsgálniuk a kiadott jogosultságokat, az örökölt engedélyeket, a szerepkör-összetételt, a kivételeket és a tényleges használatot, majd meg kell szüntetniük a hozzáférést, amikor az igény megszűnik.
- **Fontos korlát:** A helyes jogosítási döntés hatástalan, ha az alkalmazás nem érvényesíti következetesen, felhasználó által vezérelt bemenetekben bízik, vagy az ellenőrzést megkerülő alternatív útvonalat tesz elérhetővé.

### Kapcsolódó kifejezések

[Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Feltételes hozzáférés](<https://yellowcube.eu/hu/glossary/conditional-access/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Szerepalapú hozzáférés-vezérlés (RBAC)](<https://yellowcube.eu/hu/glossary/role-based-access-control/>) · [OAuth 2.0](<https://yellowcube.eu/hu/glossary/oauth-2-0/>)

### Források

[NIST szószedet: Authorization](https://csrc.nist.gov/glossary/term/authorization) · [NIST SP 800-162: Attribute-Based Access Control](https://csrc.nist.gov/pubs/sp/800/162/upd2/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

