认证、授权与单点登录 2022-06-24 HTTP, SSO 认证与授权 认证(Authentication)即确认该用户的身份是他所声明的那个人 授权(Authorization)即根据用户身份授予他访问特定资源的权限 也就是说,当用户登录应用系统时,系统需要先认证用户身份,然后依据用户身份再进行授权。认证与授权需要联合使用,才能让用户真正登入并使用应用系统。 阅读更多