Nutzer
Kurz: Eine Person (oder ein System), die ein Konto besitzt bzw. eine Anwendung oder einen Dienst aktiv verwendet.
Genauer: In der Softwareentwicklung wird zwischen dem realen Menschen und dem “User”-Datensatz unterschieden, der ihn im System repräsentiert (Identität, Rechte, gespeicherte Einstellungen). Nutzerverwaltung umfasst typischerweise Authentifizierung (wer bist du?) und Autorisierung (was darfst du?).
Im Detail
Der Unterschied zwischen Authentifizierung und Autorisierung wird oft verwechselt, ist aber grundlegend:
- Authentifizierung (“wer bist du?”): der Nachweis, dass jemand tatsächlich der ist, für den er sich ausgibt — z. B. per Passwort, 2FA oder Public-Key-Verfahren.
- Autorisierung (“was darfst du?”): die Prüfung, ob ein bereits authentifizierter Nutzer eine bestimmte Aktion ausführen darf — z. B. ob ein normaler Nutzer Admin-Funktionen sehen darf.
Ein System kann jemanden korrekt authentifizieren (er ist wirklich, wer er behauptet zu sein) und ihm trotzdem eine bestimmte Aktion per Autorisierung verweigern. In der Praxis wird das oft über Rollen abgebildet (“Rollenbasierte Zugriffskontrolle”, RBAC): Jeder Nutzer bekommt eine oder mehrere Rollen zugewiesen (z. B. “Admin”, “Moderator”, “Kunde”), und jede Rolle definiert, welche Aktionen erlaubt sind — statt für jeden einzelnen Nutzer individuell Rechte zu vergeben.
Technisch wird ein Nutzer im System meist über eine eindeutige ID repräsentiert, nicht über seinen Namen oder seine E-Mail-Adresse (die sich ändern können) — alle zugehörigen Daten (Bestellungen, Einstellungen, Berechtigungen) hängen an dieser ID, nicht an den veränderlichen Kontaktdaten.
Siehe auch: Authentifizierung