认证 (authentication) 和授权 (authorization) 的区别

本文通过生动的例子解释了authentication(认证)和authorization(授权)的区别。认证用于确认用户身份的真实性,如登机时验证身份证;授权则确定已认证用户的具体权限,如是否允许登机或系统中的操作权限。

authentication 和 authorization是两个比较容易混淆的词。其实很简单,举个例子来说: 

你要登机,你需要出示你的身份证和机票,身份证是为了证明你张三确实是你张三,这就是 authentication;而机票是为了证明你张三确实买了票可以上飞机,这就是 authorization。 

再举一个计算机领域的例子: 

你登录一个系统,输入用户名张三,密码123,密码正确,证明你张三确实是张三,这个过程叫authentication;而你是一个一般用户,只有浏览该系统的权限,而李四是管理员,有系统所有权限,这就是authorization。

转载于:https://www.cnblogs.com/ncyhl/p/8203454.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值