Autenticación identifica al usuario; autorización decide qué puede hacer con un recurso. Ambas son necesarias para un acceso correcto.
Qué hacer
- Comprueba identidad.
- Valida operación y recurso.
- Aplica reglas en el servidor.
Ejemplo práctico
Ejemplo hipotético. Un usuario con sesión válida no debería poder abrir solicitudes de otra empresa.
Error que conviene evitar
Comprobar solo que existe una sesión.
Cómo comprobarlo
Prueba un usuario válido intentando acceder a un recurso que no le pertenece.
Puedes situar esta decisión en la guía cómo planificar la seguridad de una aplicación.
Siguiente paso
Para continuar con una decisión relacionada, consulta cómo planificar un portal de clientes.
Si necesitas llevarlo a tu empresa, revisa nuestro servicio de aplicaciones a medida y cuéntanos el proceso que quieres resolver.
Documentación para ampliar
La documentación enlazada amplía los conceptos técnicos. Los criterios y ejemplos de esta guía son orientaciones editoriales; comprueba las condiciones concretas de tu proyecto antes de aplicarlos.