http://lucky16.iteye.com/blog/2020198
以前一直分不清 authentication 和 authorization,其实很简单,举个例子来说:
你要登机,你需要出示你的身份证和机票,身份证是为了证明你张三确实是你张三,这就是 authentication;而机票是为了证明你张三确实买了票可以上飞机,这就是 authorization。
在 computer science 领域再举个例子:
你要登陆论坛,输入用户名张三,密码1234,密码正确,证明你张三确实是张三,这就是 authentication;再一check用户张三是个版主,所以有权限加精删别人帖,这就是 authorization。
本文通过两个生动的例子解释了计算机科学中authentication(认证)与authorization(授权)的区别。认证用于确认用户的身份,而授权则确定已认证用户的具体权限。

2578

被折叠的 条评论
为什么被折叠?



