# 授权

授权用于控制 MQTT 客户端连接后可以执行哪些操作，具体包括客户端是否可以向某个主题发布消息，或是否可以订阅某个主题。

当客户端尝试发布或订阅时，EMQX Edge 会使用以下方式之一检查其权限：

- [内置文件](./authz-built-in-file.md)：根据本地文件中定义的 ACL 规则进行判断。
- [HTTP 查询](./authz-http.md)：向外部 HTTP 授权服务器查询授权结果。

根据检查结果，EMQX Edge 会允许或拒绝该操作，从而保护主题并确保只有合适的客户端可以访问。

## 授权方式

| Method | Description |
|---|---|
| 内置文件 | 直接在配置文件中定义静态 ACL 规则。适用于简单、固定的权限配置。 |
| HTTP 查询 | 将授权决策委托给外部 HTTP 服务。适用于动态、细粒度的访问控制。 |

这两种方式都可以在 EMQX Edge Dashboard 的 **Authorization** 页面中配置。
