Hozzáférés-ellenőrzési lista
A hozzáférés-ellenőrző lista (ACL) egy biztonsági mechanizmus az alkalmazáson belüli erőforrásokhoz való hozzáférés engedélyeinek kezelésére.Az ACL egy objektumhoz csatolt engedélyek listája, amely meghatározza, hogy mely felhasználók vagy szerepkörök kapnak hozzáférést, és milyen műveletek engedélyezettek ezeken az objektumokon.A szerepkörök előre meghatározott engedélykészletek, amelyeket a felhasználókhoz rendelnek a szervezeten belüli munkafunkcióik vagy felelősségeik alapján. Egy felhasználónak csak egy szerepkör rendelhető.Ahelyett, hogy az engedélyeket közvetlenül az egyes felhasználókhoz rendelnénk, az engedélyeket hozzárendeljük a szerepekhez, majd a felhasználókat hozzárendeljük ezekhez a szerepekhez. Ez hatékonyabbá és skálázhatóbbá teszi az engedélyek kezelését, különösen olyan nagyvállalatokban, ahol a felhasználók szerepeik alapján hasonló hozzáférési követelményekkel rendelkezhetnek.Az alkalmazás minden erőforrásának két attribútuma van: tulajdonos és hozzáférés, amelyek jelzik a felhasználó által végrehajtott műveletet. A tulajdonos attribútum elfogadja az ACL-t, és az ACL-en belüli felhasználók szerkeszthetik az objektumokat, míg a hozzáférési attribútumon szereplő felhasználók csak korlátozott műveleteket tekinthetnek meg és hajthatnak végre.