Saud | سعود الانصاري
Saud | سعود الانصاري

@Alansaricodez

8 تغريدة 21 قراءة Aug 14, 2021
♦️Authentication vs Authorization♦️
مصطلحان تكررا خلال دراستي الجامعية
لكن ماذا نعني بهما؟ وما الفرق بينهما؟
هيا بنا نبدأ
🔺Authentication:
التحقق من أن المستخدمين هم من يدّعون، هذه هي الخطوة الأولى في أي عملية أمنية
تتم عملية المصادقة ب:
- كلمات السر:
أسماء المستخدمين وكلمات المرور هي أكثر عوامل المصادقة شيوعا، إذا قام المستخدم بإدخال البيانات الصحيحة يفترض النظام أن الهوية صالحة ويمنح الوصول
- one-time pins:
منح حق الوصول لجلسة أو معاملة واحدة فقط.
- تطبيقات المصادقة Authentication apps:
قم بإنشاء رموز الأمان عبر جهة خارجية تمنح حق الوصول.
-القياسات الحيوية Biometrics:
يقدم المستخدم بصمة الإصبع أو مسح العين للوصول إلى النظام.
🔺Authorization:
عملية منح المستخدم الإذن للوصول إلى مورد أو وظيفة معينة. غالبًا ما يستخدم هذا المصطلح بالتبادل مع التحكم في الوصول أو امتياز العميل
مثال:
بعد مصادقة الموظف بنجاح ، يحدد النظام المعلومات التي يُسمح للموظفين بالوصول إليها
في البيئات الآمنة ، يجب أن يتبع التفويض Authorization المصادقة Authentication دائمًا. يجب على المستخدمين أولاً إثبات صحة هوياتهم قبل أن يمنحهم مسؤولو المؤسسة حق الوصول إلى الموارد المطلوبة
الفرق بينهم:
ولتوضيح الفرق اكثر لنأخذ هذا المثال:
ضع في اعتبارك شخصا يمشي إلى باب مغلق لتقديم الرعاية لحيوان أليف أثناء وجود العائلة في إجازة. يحتاج هذا الشخص إلى:
- Authentication:
في شكل مفتاح، يمنح القفل على الباب فقط الوصول إلى شخص لديه المفتاح الصحيح
بنفس الطريقة التي يمنحها النظام فقط الوصول إلى المستخدمين الذين لديهم بيانات الاعتماد الصحيحة
- Authorization:
في شكل أذونات. بمجرد الدخول يكون للشخص إذن للوصول إلى المطبخ وفتح الخزانة التي تحتوي على طعام الحيوانات. قد لا يحصل الشخص على إذن للذهاب إلى غرفة النوم لأخذ غفوة سريعة
وصلنا الى نهاية هذا الثريد
اتمنى انكم تعلمتم شيئ جديد
لا تنس اعادة التغريد حتى يصل الثريد الى اكبر عدد ممكن🙏🌹

جاري تحميل الاقتراحات...