Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Yetkilendirme (Authorization)

Doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini belirleme süreci.

16 Haziran 2026 1 dakika okuma

Yetkilendirme↗ (authorization), kimliği doğrulanmış bir kullanıcının, cihazın veya programın hangi kaynaklara erişebileceğine ve hangi işlemleri yapabileceğine karar verme sürecidir. Kısaca "neye izniniz var?" sorusunu yanıtlar; kişinin kim olduğu değil, ne yapmaya yetkili olduğu belirlenir.

Yetkilendirmeyi kimlik doğrulamadan ayırmak önemlidir; ikisi birbirini izleyen ama farklı adımlardır. Bir benzetmeyle: kimlik doğrulama↗ binaya kimin girdiğini teyit eder ("kapıdan girdiniz"), yetkilendirme ise o kişinin hangi odalara girebileceğini, hangi dolapları açabileceğini belirler. Önce kimlik doğrulanır, sonra yetki uygulanır.

Yetkiler genellikle rollere, gruplara veya kurallara göre tanımlanır (örneğin rol tabanlı erişim, RBAC). Bu aşamada en az yetki ilkesi↗ devreye girer: her kullanıcıya yalnızca işini yapmaya yetecek kadar izin verilir. Böylece bir hesap ele geçirilse bile, saldırganın erişebileceği alan ve verebileceği zarar baştan sınırlanmış olur.

Bu içerik işinize yaradı mı?

Paylaş