En bref, l’accès à une ressource est protégé à la fois par l’authentification et l’autorisation. Si vous ne pouvez pas prouver votre identité, l’accès à une ressource vous sera refusé. Et même si vous pouvez prouver votre identité, si vous n’êtes pas autorisé à accéder à cette ressource, l’accès vous sera quand même refusé.
Auth0 offre des produits et services d’authentification, comme Passwordless, l’authentification multifacteur (), et l’authentification unique (SSO), que vous pouvez configurer à l’aide de ou de la . Pour l’autorisation, Auth0 offre le contrôle d’accès basé sur les rôles (RBAC) ou l’autorisation fine ).
Authentification ou autorisation
Découvrez les différences entre l’authentification et l’autorisation.
Bien qu’on les emploie souvent de façon interchangeable, l’authentification et l’autorisation correspondent à des fonctions fondamentalement différentes. Dans cet article, nous les comparons afin de montrer comment elles protègent les applications de manière complémentaire.
En termes simples, l’authentification consiste à vérifier l’identité d’un utilisateur, tandis que l’autorisation consiste à vérifier à quoi il a accès.
Pour illustrer ces processus par un exemple concret, lorsque vous passez le contrôle de sécurité à l’aéroport, vous présentez une pièce d’identité pour confirmer votre identité. Ensuite, lorsque vous arrivez à la porte d’embarquement, vous présentez votre carte d’embarquement à l’agent d’embarquement afin qu’il puisse vous autoriser à monter à bord et à accéder à l’avion.
Voici un aperçu rapide des différences entre l’authentification et l’autorisation :