ひとことで
誰が、どのデータや機能へアクセスし、何をしてよいかを決める処理。
別名・英語表記 Authorization / AuthZ / アクセス許可
どんなときに使う?
共有資料を閲覧だけにするか編集も許すか、管理画面やAPIの操作を誰へ許可するかを設計・点検するときに使います。架空の資料サイトでは、ログイン後に読む・直す・管理する権限を分ける段階です。
混同しやすい点・注意
認証と別の役割です。ログイン済みであることや画面のボタンを隠したことだけで、適切なアクセス制御ができたとは判断しません。個別システムの権限判定やAPI動作は実機未確認です。