认证 (authentication) 和受权 (authorization) 的区别

之前一直分不清 authentication 和 authorization,其实很简单,举个例子来讲:ci

你要登机,你须要出示你的 passport 和 ticket,passport 是为了证实你张三确实是你张三,这就是 authentication;而机票是为了证实你张三确实买了票能够上飞机,这就是 authorization。io

在 computer science 领域再举个例子:权限

你要登录论坛,输入用户名张三,密码1234,密码正确,证实你张三确实是张三,这就是 authentication;再一check用户张三是个版主,因此有权限加精删别人帖,这就是 authorization。密码

相关文章
相关标签/搜索