認證 (authentication) 和授權 (authorization) 的區別

以前一直分不清 authentication 和 authorization,其實很簡單,舉個例子來說: 

你要登機,你需要出示你的身份證和機票,身份證是爲了證明你張三確實是你張三,這就是 authentication;而機票是爲了證明你張三確實買了票可以上飛機,這就是 authorization。 


在 computer science 領域再舉個例子: 

你要登陸論壇,輸入用戶名張三,密碼1234,密碼正確,證明你張三確實是張三,這就是 authentication;再一check用戶張三是個版主,所以有權限加精刪別人帖,這就是 authorization。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章