0Pricing
OAuth2 & OpenID Connect Deep Dive · Lektion

AuthN vs. AuthZ erklärt

Unterscheiden Sie zwischen Authentifizierung (Wer sind Sie?) und Autorisierung (Was dürfen Sie tun?) – den Grundpfeilern eines sicheren Zugriffs.

AuthN vs. AuthZ erklärt ist eine kostenlose OAuth2 & OpenID Connect Deep Dive-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des OAuth2 & OpenID Connect Deep Dive-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.

Secure Access: The Foundation

Jeder Login und jede geschützte Funktion führt im Hintergrund eine Sicherheitsüberprüfung durch. Sie basiert auf zwei Konzepten: Authentifizierung und Autorisierung.

AuthN vs AuthZ: The Core

Stellen Sie sich ein Gebäude vor: Zuerst beweisen Sie, wer Sie sind, dann bestimmt Ihre Rolle, welche Räume Sie betreten dürfen. Das ist Authentifizierung (AuthN) im Vergleich zu Autorisierung (AuthZ).

Authentication: Proving Identity

Authentifizierung bestätigt, dass Sie der sind, für den Sie sich ausgeben – die Frage „Sind Sie wirklich Sie?“ Wenn diese fehlschlägt, wird der Zugriff verweigert, bevor irgendetwas anderes passiert.

Common AuthN Methods

Sie stoßen täglich auf Authentifizierung: Passwörter, die Sie kennen, Biometrie wie ein Fingerabdruck, Einmalcodes aus einer App oder digitale Zertifikate.

Authorization: Defining Access

Sobald Sie angemeldet sind, entscheidet die Autorisierung darüber, was Sie tun dürfen – also die Frage: „Welche Ressourcen und Aktionen sind Ihnen gestattet?“

Permissions in Practice

In einem Online-Shop stöbert und kauft ein Kunde; ein Administrator kann außerdem Produkte hinzufügen und Berichte einsehen. Ihre Rolle und Berechtigungen setzen hierbei die Grenzen.

Analogy: The Exclusive Club

Stellen Sie sich einen Club vor: Der Türsteher, der Ihren Ausweis prüft, ist die Authentifizierung; Ihr Mitgliedsstatus, der darüber entscheidet, ob Sie in den VIP-Bereich gelangen, ist die Autorisierung.

AuthN Comes Before AuthZ

Die Reihenfolge ist wichtig: Authentifizierung kommt immer vor Autorisierung. Sie können nicht entscheiden, was jemand tun darf, bis Sie wissen, wer er ist.

The Power of Both

Keines von beiden funktioniert für sich allein: Authentifizierung ohne Autorisierung weiß, wer Sie sind, aber nicht, worauf Sie zugreifen dürfen; die Autorisierung benötigt eine Identität, um überhaupt Rechte zu vergeben. Zusammen bilden sie eine Sicherheitsbarriere.

Test Your Knowledge

Stellen Sie sich einen Benutzer vor, der versucht, auf ein sicheres Dokument auf einem Server zuzugreifen.

Recap: AuthN & AuthZ

Zusammenfassung: Authentifizierung beantwortet die Frage „Wer bist du?“ und Autorisierung beantwortet die Frage „Was darfst du tun?“ – das Fundament eines sicheren Zugangs. Als Nächstes: die Entwicklung des Identitätsmanagements.

Häufig gestellte Fragen

Ist die Lektion „AuthN vs. AuthZ erklärt“ kostenlos?

Ja — der vollständige Text von „AuthN vs. AuthZ erklärt“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des OAuth2 & OpenID Connect Deep Dive-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „AuthN vs. AuthZ erklärt“?

Unterscheiden Sie zwischen Authentifizierung (Wer sind Sie?) und Autorisierung (Was dürfen Sie tun?) – den Grundpfeilern eines sicheren Zugriffs. Du übst OAuth2 & OpenID Connect Deep Dive mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um OAuth2 & OpenID Connect Deep Dive zu starten?

Keine Vorkenntnisse erforderlich. OAuth2 & OpenID Connect Deep Dive auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „AuthN vs. AuthZ erklärt“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser OAuth2 & OpenID Connect Deep Dive-Lektion Code schreiben und ausführen?

Ja. Jede OAuth2 & OpenID Connect Deep Dive-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. AuthN vs. AuthZ erklärt
  2. Die Entwicklung des Identitätsmanagements
  3. Grundlegende Sicherheitskonzepte und Begriffe
  4. Authentifizierungsfaktoren & Multi-Faktor-Authentifizierung
← Zurück zu OAuth2 & OpenID Connect Deep Dive