...Читать далее
Очень часто, вводя логин и пароль для входа в систему мы видим слово Авторизация. Многие называют этот процесс аутентификация. Иногда можно услышать термин идентификация.
Чем различаются эти понятия? Давайте разбираться.
Когда вы открываете сайт с ограниченным доступом к части информации (а это свойственно практически любому сайту), для получения права доступа к закрытому разделу и дополнительным функциям, вам необходимо пройти авторизацию.
Авторизация — это предоставление пользователю или группе пользователей определённых прав доступа или разрешений для действий в системе. Например, вы можете авторизоваться в системе с правами уровня "гость" (обычно это права на чтение ограниченного диапазона данных) не заполняя никаких форм.
Если у вас уже есть логин и пароль в системе, когда вы отправляете заполненную форму с этими данными, происходит процесс Аутентификации.
Аутентификация — это процедура проверки подлинности параметров пользователя, позволяющая установить, что пользователь, объект или компьютер действительно тот, за кого себя выдаёт.
Существует несколько методов аутентификации:
— По паролю. Самый распространённый и простой метод, основанный на предоставлении логина и пароля для проверки подлинности пользователя.
— Биометрическая. Использует уникальные физиологические или поведенческие характеристики, такие как отпечаток пальца, голос, радужная оболочка глаза и другие, для идентификации пользователя.
— Токенная. Применяет специальные устройства или программы, которые генерируют временные коды.
— Двух- (много-) факторная. Комбинирует два или более различных метода аутентификации.
Однако, если вы уже заходили на этот сайт раньше, вы можете быть авторизованы сразу, без аутентификации. Дело в том, что вы уже были идентифицированы системой по cookie-файлам.
Идентификация по cookie-файлам заключается в том, что браузер использует небольшие файлы, в которых хранится информация о посещении сайта. По ним ресурс может идентифицировать пользователя.
Таким образом, с