# O que é RBAC?

> Role-Based Access Control

É um método de autorizar e limitar o acesso aos usuários de acordo com suas funções no sistema.

## Definição
RBAC é um conjunto de regras que determina quem pode fazer o quê em um sistema. Por exemplo, um 'administrador' pode aceder a todas as partes do sistema, enquanto um 'leitor' só pode ver o conteúdo. Esse método reduz erros de segurança e facilita o controle de quem tem autoridade sobre o quê em sistemas complexos.

## Como funciona
O administrador do sistema primeiro define funções (como administrador, editor, usuário). Cada função recebe permissões específicas. Finalmente, os usuários são incluídos nessas funções e sua autoridade é determinada automaticamente.

## Onde é usado
É usado em software empresarial, sistemas em nuvem e gerenciamento de banco de dados.

## Costuma ser confundido com
Pode ser confundido com SSO (Single Sign-On); SSO é o método de login, enquanto RBAC é a sua autorização após o login.

## Perguntas frequentes
**Por que devo usar o RBAC?**
Melhora a segurança e elimina a complexidade do gerenciamento de usuários.

**Posso mudar de função mais tarde?**
Sim, o administrador do sistema pode atualizar as permissões a partir de um ponto central.


## Termos relacionados
- [SSO](/pt/dictionary/sso/)
- [Security Scanner](/pt/dictionary/security-scanner/)
- [API Gateway](/pt/dictionary/api-gateway/)

## Ferramentas relacionadas
- [Logto](/pt/discover/logto/)

---
Fonte: TreScout Glossário · https://trescout.com/pt/dictionary/rbac/
