Авторизация или аутентификация - как правильно?
От: Sshur Россия http://shurygin-sergey.livejournal.com
Дата: 14.12.05 06:23
Оценка:
Как правильно назвать окошко с именем пользователя — "авторизация пользователя" или "аутентификация пользователя"? Или вообще "вход в программу"?

из википедии:

Аутентифика́ция (подтверждение подлинности) — это проверка соответствия субъекта и того, за кого он пытается себя выдать, с помощью некой уникальной информации, в простейшем случае пароля.

Авториза́ция — в информационных технологиях — предоставление определённых полномочий лицу или группе лиц на выполнение некоторых действий в системе обработки данных. Посредством авторизации устанавливаются и реализуются права доступа к ресурсам.



В принципе и то и то подходит — надо определить и то, что за компьютер сел именно тот пользователь, за которого он себя выдает (посредством пароля), т.е. пройти процедуру аутентификации, и имеет ли этот пользователь права на опрделенные действия (авторизация)
Шурыгин Сергей

"Не следует преумножать сущности сверх необходимости" (с) Оккам
Re: Авторизация или аутентификация - как правильно?
От: magen Россия https://ru.linkedin.com/pub/alexey-smorkalov/4/283/8b8
Дата: 14.12.05 07:55
Оценка:
Аутентификация.

Авторизация — это тот момент, когда кто-то или что-то решает тебе эти права предоставить.
Т.е. это типа уже ответ на следующий вопрос "если ты на самом деле X, то можешь ли ты Y?"
Хотя иногда под авторизацией понимают и именно аутентификацию. Почему — не знаю, путают наверное.
Re: Авторизация или аутентификация - как правильно?
От: rlabs Россия  
Дата: 14.12.05 08:36
Оценка: 1 (1) +1
Здравствуйте, Sshur, Вы писали:

S>Как правильно назвать окошко с именем пользователя — "авторизация пользователя" или "аутентификация пользователя"? Или вообще "вход в программу"?


Чтобы не морочить голову пользователям, последний вариант лучше всего.
Ведь, вообще говоря, задача пользователя — ввести имя/пароль, а уж для каким именно внутренних нужд они будут использованы — не его проблема.
Alex Nikulin
Yota Lab
Re[2]: Авторизация или аутентификация - как правильно?
От: Sshur Россия http://shurygin-sergey.livejournal.com
Дата: 14.12.05 08:47
Оценка:
Здравствуйте, rlabs, Вы писали:


R>Чтобы не морочить голову пользователям, последний вариант лучше всего.

R>Ведь, вообще говоря, задача пользователя — ввести имя/пароль, а уж для каким именно внутренних нужд они будут использованы — не его проблема.


Да, чтобы лишних вопросов не было — так и сделал.
Шурыгин Сергей

"Не следует преумножать сущности сверх необходимости" (с) Оккам
Re: Авторизация или аутентификация - как правильно?
От: Sinclair Россия https://github.com/evilguest/
Дата: 14.12.05 08:48
Оценка: 29 (3) +2
Здравствуйте, Sshur, Вы писали:

S>Как правильно назвать окошко с именем пользователя — "авторизация пользователя" или "аутентификация пользователя"? Или вообще "вход в программу"?

Гм. Термины авторизация и, тем более, аутентификация, что-то говорят только специалисту по безопасности информационных систем. Поэтому и применять их нужно только там, где их увидит такой специалист — например, в логах надо все называть своими именами.
А для обычного пользователя выполняется вход в систему/программу. Он не будет читать википедию, поэтому все остальное в заголовке окна будет для него читаться не лучше, чем "Арзмобляние отвофшего фигглина".
1.1.4 stable rev. 510
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re: Авторизация или аутентификация - как правильно?
От: nzeemin Россия http://nzeemin.livejournal.com/
Дата: 14.12.05 09:35
Оценка: 60 (5)
Здравствуйте, Sshur, Вы писали:

S>В принципе и то и то подходит — надо определить и то, что за компьютер сел именно тот пользователь, за которого он себя выдает (посредством пароля), т.е. пройти процедуру аутентификации, и имеет ли этот пользователь права на опрделенные действия (авторизация)


Действительно, как уже заметили, не стоит пудрить пользователям мозги, лучше использовать просто "Вход в систему".

Кстати, вспомнил как при описании одной CMS у меня возникла задача дать понятие и показать различие Front Office / Back Office. Понятно, что у нас такие наименования не в ходу и нужно было что-то придумать... Получилось примерно так (может, кому-то пригодится):

Как в любом солидном учреждении, в Content Master есть два входа. Первый — парадный, солидный, торжественный. С этого входа ваш сайт видят извне — заказчики, партнеры, просто гости. Конечно, парадным входом пользуются и сотрудники фирмы — хотя бы для того, чтобы знать, как фирма выглядит для гостей. Второй — служебный, серьезный, настраивающий на рабочий лад. Это вход для тех, кто управляет наполнением сайта, т.е. для сотрудников и только для них.

2.1. Парадный вход

...

2.2. Служебный вход

В отличие от парадного, у служебного входа сидит вахтер, который пропускает только своих. Без вахтера здесь никак нельзя — ведь сайтом должны управлять только сотрудники, да и то, возможно, не все. Чтобы стать для системы своим, вы проходите регистрацию и получаете пропуск. Для Content Master пропуском является пара строк — логин и пароль. При входе в систему вы указываете эти данные. Логин говорит системе о том кто вы, а пароль подтверждает это, поскольку только вы знаете пароль.

По логину определяется пользователь системы, которому сопоставлен набор прав. Таким образом, пара логин/пароль не только дает вам возможность войти в систему, но и определяет ваши возможности в ней — какую информацию вы можете просматривать и какие действия выполнять.

Если интересно — полный текст тут.
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.