认证与授权

  • 认证(Authentication)即确认该用户的身份是他所声明的那个人
  • 授权(Authorization)即根据用户身份授予他访问特定资源的权限

也就是说,当用户登录应用系统时,系统需要先认证用户身份,然后依据用户身份再进行授权。认证与授权需要联合使用,才能让用户真正登入并使用应用系统。

阅读更多