Digite para filtrar os verbetes do Glossário.

    Redes e segurança · Formação DevOps

    Autorização

    Autorização é a verificação das ações e dos recursos permitidos a uma identidade já confirmada.

    Também chamado de: permissão de acesso, controle de acesso

    Definição

    Autorização é a verificação das ações e dos recursos permitidos a uma identidade. Depois que a autenticação confirma a identidade, a autorização define o alcance dela em cada operação do serviço.

    A regra aplicada no processamento

    As permissões são associadas a ações, recursos e à situação da requisição naquele momento. A regra precisa ser consultada durante o processamento da operação, porque é nessa etapa que o servidor decide se a requisição pode prosseguir ou deve receber permissão negada.

    Interface não substitui a regra

    Interface

    Oculta ações que o usuário não pode executar e melhora a navegação.

    Servidor

    Aplica a autorização no processamento e protege a operação de acessos diretos.

    Autorização na prática

    A interface pode esconder botões e avisos, mas essa omissão não protege a operação. Uma requisição enviada direto ao servidor ainda passa pela verificação de autorização, que é o ponto onde a permissão realmente vale.

    Falha comum e como verificar

    A falha mais comum é aplicar a regra apenas na interface, escondendo o botão de excluir e deixando o servidor aceitar a chamada direta. A omissão visual melhora a navegação, mas a requisição enviada sem passar pela interface ainda chega ao servidor, e a permissão só vale se a verificação acontece no processamento. Para verificar, envie a requisição direto, sem passar pela tela, usando uma identidade sem a permissão, e confira se o servidor devolve permissão negada. Quando a operação executa mesmo assim, a autorização não está protegendo o recurso e precisa ser aplicada no servidor.

    Revise como a identidade é confirmada antes da autorização

    Dúvidas frequentes

    Perguntas frequentes sobre Autorização

    O que a autorização define?
    A autorização define quais ações e recursos uma identidade já verificada pode executar ou acessar dentro do serviço.
    Autenticar já garante permissão?
    Não. A autenticação confirma a identidade, e a autorização limita o alcance dela em cada operação executada.
    Ocultar um botão substitui a autorização?
    Não. Esconder um botão melhora a interface, mas a regra precisa ser aplicada no processamento da operação, no servidor.

    Para continuar

    Recursos relacionados

    Aplicação na formação

    Formação DevOps

    Na Formação DevOps, a autorização é aplicada no processamento de cada operação e não apenas escondida na interface.

    Conhecer a formação
    Capa da Formação DevOps

    Fontes consultadas

    Referências deste verbete

    Este verbete ajudou você?

    Planos Promovaweb

    Tire seus projetos do papel

    O Plano Martech cobre automação e atendimento. O Plano IA Makers acrescenta desenvolvimento com IA, enquanto o Plano Founders trata de gestão de negócios. Todos são anuais.

    Plano Martech

    Para conectar automação, marketing e atendimento com infraestrutura própria.

    R$ 897

    R$ 597/ano

    • Grade de automação, atendimento, marketing e análise de indicadores
    • Instalador Exclusivo Promovaweb
    • n8n, Evolution API, Chatwoot e Mautic
    • Trilha DevOps incluída
    • Encontros ao vivo (terça e quinta)
    • Comunidade e acompanhamento
    Conhecer o plano

    Plano Founders

    Plano anual para fazer um projeto de tecnologia avançar, com 90 dias de mentoria intensiva.

    R$ 2.997/ano

    • 12 meses de acesso ao Founders
    • 90 dias de mentoria intensiva (segunda a sexta)
    • War Rooms às segundas, quartas e sextas
    • Encontro semanal em grupo após a fase intensiva
    • Formação Vibe Coding incluída no plano anual
    • Consultoria individual de até duas horas (bônus)
    Conhecer o plano