Kullanıcının kimliğini doğrulama sürecidir. Farklı yöntemlerle yapılabilir.
- Kullanıcı bilgilerini cookie içinde saklar.
- Sunucu doğrulaması gerektirir.
- Statelidir.
- Kullanıcı giriş yaptığında token oluşturur.
- Stateless olup her istekte doğrulanır.
- Mobil ve API kullanımları için uygundur.
- Google, Facebook gibi harici sağlayıcılarla kimlik doğrulama yapar.
- Access Token ile çalışır.
- Kullanıcının rolüne göre erişim izni verir.
- Örnek:
[Authorize(Roles = "Admin")] public IActionResult AdminPanel()