authentication vs authorization 验证与授权的区别

authentification验证 - 是指验证who you are(你是谁), 所以需要用到username和password进行身份验证。

authorization授权 - 是指what can you do(你可以做什么), 而且这个发生在验证通过后。比如对资源的访问需要查询权限,对资源的修改

 则需要修改权限。

原文地址:https://www.cnblogs.com/dailidong/p/7571170.html