# Čo je autorizácia?

> Autorizácia (authorization) je proces alebo rozhodnutie, ktoré určuje, či subjekt sme vykonať požadovanú akciu na prostriedku.

- Kanonická URL: https://yellowcube.eu/sk/glossary/authorization/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Hodnotí subjekt, prostriedok, operáciu a platnú politiku, často s použitím rolí, atribútov, vzťahov, vlastníctva, rizika alebo kontextu prostredia. Výsledok môže žiadosť povoliť, zamietnuť alebo obmedziť a môže sa prehodnocovať, keď sa podmienky menia.

Autorizácia môže prebehnúť po autentifikácii, ale tieto dve funkcie sú nezávislé. Služba môže autentifikovať úlohu, no prideliť jej len úzku operáciu API; verejná služba môže autorizovať obmedzený anonymný prístup bez identifikácie osoby. Správny návrh hodnotí efektívne oprávnenia na úrovni prostriedku a zabraňuje tomu, aby jeden komponent ticho rozšíril rozhodnutie urobené inde.

### Kľúčové body

- **Vstupy rozhodnutia:** Atribúty subjektu, citlivosť prostriedku, požadovaná operácia, politika, delegácia, kontext zariadenia alebo relácie a aktuálne signály rizika.
- **Možný rozsah:** Celý prostriedok, konkrétne záznamy alebo polia, definované akcie, časové okná, limity transakcií alebo kombinácie týchto obmedzení.
- **Priebežné riadenie:** Vlastníci by mali kontrolovať udelenia, zdedené oprávnenia, zloženie rolí, výnimky a skutočné použitie a prístup odstrániť, keď pominie potreba.
- **Dôležité obmedzenie:** Správne autorizačné rozhodnutie nemá účinok, ak ho aplikácia nedokáže konzistentne vymáhať, dôveruje používateľom ovládaným vstupom alebo odhaľuje alternatívnu cestu okolo kontroly.

### Súvisiace pojmy

[Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Podmienený prístup](<https://yellowcube.eu/sk/glossary/conditional-access/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Riadenie prístupu na základe rolí (role-based access control, RBAC)](<https://yellowcube.eu/sk/glossary/role-based-access-control/>) · [OAuth 2.0](<https://yellowcube.eu/sk/glossary/oauth-2-0/>)

### Zdroje

[NIST glossary: Authorization](https://csrc.nist.gov/glossary/term/authorization) · [NIST SP 800-162: Attribute-Based Access Control](https://csrc.nist.gov/pubs/sp/800/162/upd2/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

