2019年11月4日作成
認証と認可・・・、いつも混乱するので整理しておこうと思います。- 認証(Authentication)は、本人であることを確認すること
- 認可(Authorization)は、アクセスや操作等を許可すること
パスワードやトークンは本人確認のために使用するので、認証に分類されます。
ちなみに、ユーザー名は本人を表すものだから認証かと思いがちですが、これは識別(Identification)です。
ACL(アクセスコントロールリスト)は、アクセスを制御するために使用するので、認可に分類されます。
0 件のコメント:
コメントを投稿