Autorisierungsanfrage
Eine Autorisierungsanfrage ist eine Aufforderung, einem Subjekt den Zugriff auf eine Ressource zu erlauben oder zu verweigern. Sie ist Teil von Zugriffskontrollprozessen und erfolgt in der Regel nach der Authentifizierung, wenn über die Berechtigungen des Subjekts entschieden wird.
Typischerweise werden Autorisierungsentscheidungen anhand vordefinierter Richtlinien getroffen, die Rollen (RBAC), Attribute (ABAC) oder Zugriffskontrolllisten (ACL) berücksichtigen.
In vielen modernen Anwendungen erfolgt die Autorisierungsanfrage im Rahmen von Protokollen wie OAuth 2.0 oder ähnlichen
Autorisa tionsanfragen unterscheiden sich von Authentifizierungsanfragen, da sie nicht die Identität des Subjekts prüfen, sondern die