Authentication(认证)是验证您的身份的凭据(例如用户名/用户ID
和密码),通过这个凭据,系统得以知道你就是你,也就是说系统存在你这
个用户。所以,Authentication被称为身份/用户验证。
Authorization(授权)发生在Authentication(认证)之后。授权嘛,
光看意思大家应该就明白,它主要掌管我们访问系统的权限。比如有些特定
资源只能具有特定权限的人才能访问比如admin,有些对系统资源操作比
如删除、添加、更新只能特定人才具有。
Authentication(认证)是验证您的身份的凭据(例如用户名/用户ID
和密码),通过这个凭据,系统得以知道你就是你,也就是说系统存在你这
个用户。所以,Authentication被称为身份/用户验证。
Authorization(授权)发生在Authentication(认证)之后。授权嘛,
光看意思大家应该就明白,它主要掌管我们访问系统的权限。比如有些特定
资源只能具有特定权限的人才能访问比如admin,有些对系统资源操作比
如删除、添加、更新只能特定人才具有。