Loading [Contrib]/a11y/accessibility-menu.js

2019年11月4日月曜日

認証と認可

2019年11月4日作成
認証と認可・・・、いつも混乱するので整理しておこうと思います。

  • 認証(Authentication)は、本人であることを確認すること
  • 認可(Authorization)は、アクセスや操作等を許可すること

パスワードやトークンは本人確認のために使用するので、認証に分類されます。
ちなみに、ユーザー名は本人を表すものだから認証かと思いがちですが、これは識別(Identification)です。

ACL(アクセスコントロールリスト)は、アクセスを制御するために使用するので、認可に分類されます。

0 件のコメント:

コメントを投稿