Чем authorization in API отличается от authentication only и когда что выбирать?

Ruby / RailsMiddleБезопасность RailsСравнениебезопасность rails|authorization|ruby|rails|authorization in api

Что хотят услышать интервьюеры:

Сравнение: «authorization in API» обычно оценивают в паре с authentication only. Выбор зависит от читаемости, Rails conventions, стоимости поддержки, безопасности, нагрузки и тестируемости.

Ответ:

Когда выбирать authorization in API: когда его свойства прямо решают задачу, а не просто выглядят привычно.

Плохой ответ: «так принято в Rails» без объяснения последствий.

authorize record

Источники

Похожие вопросы