之前一直分不清 authentication 和 authorization,其实很简单,举个例子来讲:ci
你要登机,你须要出示你的 passport 和 ticket,passport 是为了证实你张三确实是你张三,这就是 authentication;而机票是为了证实你张三确实买了票能够上飞机,这就是 authorization。io
在 computer science 领域再举个例子:权限
你要登录论坛,输入用户名张三,密码1234,密码正确,证实你张三确实是张三,这就是 authentication;再一check用户张三是个版主,因此有权限加精删别人帖,这就是 authorization。密码