Bref, l’accès à une ressource est protégé à la fois par l’authentification et l’autorisation. Si vous ne pouvez pas prouver votre identité, l’accès à la ressource vous sera refusé. Et même si vous pouvez prouver votre identité, si vous n’êtes pas autorisé à accéder à cette ressource, l’accès vous sera quand même refusé.
Auth0 propose des produits et services d’authentification, comme sans mot de passe, l’authentification multifacteur () et l’authentification unique (SSO), que vous pouvez configurer à l’aide du ou de la . Pour l’autorisation, Auth0 offre le contrôle d’accès basé sur les rôles (RBAC) ou l’autorisation fine ).
Authentification vs. autorisation
Comprenez la différence entre l’authentification et l’autorisation, comment elles fonctionnent ensemble et comment Auth0 gère chacune d’elles dans vos applications.
Bien qu’on les utilise souvent de façon interchangeable, l’authentification et l’autorisation remplissent des fonctions fondamentalement différentes. Dans cet article, nous les comparons pour montrer comment elles protègent les applications de manière complémentaire.
En termes simples, l’authentification consiste à vérifier l’identité d’un utilisateur, tandis que l’autorisation consiste à vérifier à quoi il a accès.
Pour comparer ces processus à un exemple concret, lorsque vous passez le contrôle de sécurité à l’aéroport, vous présentez votre ID pour vous authentifier. Ensuite, lorsque vous arrivez à la porte d’embarquement, vous montrez votre carte d’embarquement à l’agent de bord pour qu’il puisse vous autoriser à monter à bord et vous donner accès à l’avion.
Voici un bref aperçu des différences entre l’authentification et l’autorisation :