AuthN vs. AuthZ erklärt
Unterscheiden Sie zwischen Authentifizierung (Wer sind Sie?) und Autorisierung (Was dürfen Sie tun?) – den Grundpfeilern eines sicheren Zugriffs.
AuthN vs. AuthZ erklärt ist eine kostenlose OAuth2 & OpenID Connect Deep Dive-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des OAuth2 & OpenID Connect Deep Dive-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.
Secure Access: The Foundation
Jeder Login und jede geschützte Funktion führt im Hintergrund eine Sicherheitsüberprüfung durch. Sie basiert auf zwei Konzepten: Authentifizierung und Autorisierung.
AuthN vs AuthZ: The Core
Stellen Sie sich ein Gebäude vor: Zuerst beweisen Sie, wer Sie sind, dann bestimmt Ihre Rolle, welche Räume Sie betreten dürfen. Das ist Authentifizierung (AuthN) im Vergleich zu Autorisierung (AuthZ).
Authentication: Proving Identity
Authentifizierung bestätigt, dass Sie der sind, für den Sie sich ausgeben – die Frage „Sind Sie wirklich Sie?“ Wenn diese fehlschlägt, wird der Zugriff verweigert, bevor irgendetwas anderes passiert.
Common AuthN Methods
Sie stoßen täglich auf Authentifizierung: Passwörter, die Sie kennen, Biometrie wie ein Fingerabdruck, Einmalcodes aus einer App oder digitale Zertifikate.
Authorization: Defining Access
Sobald Sie angemeldet sind, entscheidet die Autorisierung darüber, was Sie tun dürfen – also die Frage: „Welche Ressourcen und Aktionen sind Ihnen gestattet?“
Permissions in Practice
In einem Online-Shop stöbert und kauft ein Kunde; ein Administrator kann außerdem Produkte hinzufügen und Berichte einsehen. Ihre Rolle und Berechtigungen setzen hierbei die Grenzen.
Analogy: The Exclusive Club
Stellen Sie sich einen Club vor: Der Türsteher, der Ihren Ausweis prüft, ist die Authentifizierung; Ihr Mitgliedsstatus, der darüber entscheidet, ob Sie in den VIP-Bereich gelangen, ist die Autorisierung.
AuthN Comes Before AuthZ
Die Reihenfolge ist wichtig: Authentifizierung kommt immer vor Autorisierung. Sie können nicht entscheiden, was jemand tun darf, bis Sie wissen, wer er ist.
The Power of Both
Keines von beiden funktioniert für sich allein: Authentifizierung ohne Autorisierung weiß, wer Sie sind, aber nicht, worauf Sie zugreifen dürfen; die Autorisierung benötigt eine Identität, um überhaupt Rechte zu vergeben. Zusammen bilden sie eine Sicherheitsbarriere.
Test Your Knowledge
Stellen Sie sich einen Benutzer vor, der versucht, auf ein sicheres Dokument auf einem Server zuzugreifen.
Recap: AuthN & AuthZ
Zusammenfassung: Authentifizierung beantwortet die Frage „Wer bist du?“ und Autorisierung beantwortet die Frage „Was darfst du tun?“ – das Fundament eines sicheren Zugangs. Als Nächstes: die Entwicklung des Identitätsmanagements.
Häufig gestellte Fragen
Ist die Lektion „AuthN vs. AuthZ erklärt“ kostenlos?
Ja — der vollständige Text von „AuthN vs. AuthZ erklärt“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des OAuth2 & OpenID Connect Deep Dive-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „AuthN vs. AuthZ erklärt“?
Unterscheiden Sie zwischen Authentifizierung (Wer sind Sie?) und Autorisierung (Was dürfen Sie tun?) – den Grundpfeilern eines sicheren Zugriffs. Du übst OAuth2 & OpenID Connect Deep Dive mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um OAuth2 & OpenID Connect Deep Dive zu starten?
Keine Vorkenntnisse erforderlich. OAuth2 & OpenID Connect Deep Dive auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „AuthN vs. AuthZ erklärt“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser OAuth2 & OpenID Connect Deep Dive-Lektion Code schreiben und ausführen?
Ja. Jede OAuth2 & OpenID Connect Deep Dive-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- AuthN vs. AuthZ erklärt
- Die Entwicklung des Identitätsmanagements
- Grundlegende Sicherheitskonzepte und Begriffe
- Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung