İçeriğe geç

11.1. Kimlik Doğrulama ve Yetkilendirme

Kimlik doğrulama “kimsin” sorusunu yanıtlar; yetkilendirme “ne yapabilirsin” sorusunu — ve dağıtık bir sistemde her ikisi de yalnızca insan girişleri için değil, servisler arası çağrılar için, her sıçramada ve paylaşılan bir oturum deposu olmadan çalışmalıdır. Bu bölüm, yetki devri ve kimlik standartları olarak OAuth 2.0 ve OIDC’yi, iddiaları (claim) servisler arası taşıyan durumsuz token olarak JWT’yi, makine kimliği için API-anahtarı-e-karşı-servis-hesabı seçimini ve kimliği doğrulanmış bir asıl varlığın (principal) ne yapmasına izin verildiğini ifade etmek için RBAC ve ABAC modellerini kapsar.