அணுகல் கட்டுப்பாடு (Access control) என்பது அங்கீகரிக்கப்பட்ட பயனர்கள் என்ன செய்ய முடியும் என்பதை கட்டுப்படுத்துகிறது — RBAC (Role-Based Access Control) போன்ற மாதிரிகள் மற்றும் least privilege போன்ற கொள்கைகளின் மூலம். சரியான அணுகல் கட்டுப்பாடு மிகவும் முக்கியமானது, ஏனெனில் broken access control என்பது OWASP இன் #1 பாதுகாப்பு பற்றாக்குறையாகும்.
அணுகல் கட்டுப்பாட்டு மாதிரிகள்
RBAC (Role-Based Access Control) → assign users to ROLES; roles have PERMISSIONS:
→ user → role(s) (admin, editor, viewer) → permissions → access decisions
→ manageable, common; change a role's permissions, all its users update
ABAC (Attribute-Based) → decisions based on ATTRIBUTES (user, resource, context) → flexible,
fine-grained (e.g. "editors can edit docs in their department during business hours")
ACLs → per-resource lists of who can do what
