Автентифікація та авторизація

Автентифікація та авторизація

Вітаю. Вищезгадані речі це не те ж саме. Автентифікація це процес залогіну — перевірка того, що користувач той, ким він каже що є. Авторизація це перевірка прав користувача. Якусь дію може бути авторизований виконати і неавтентифікований (анонімний) користувач, а якусь може бути авторизований лише користувач, що має, скажімо, права адміністратора. Не використовуйте ці терміни взаємозамінно, будь ласка, хоча в деяких контекстах виконуються обидві речі й справді можна їх використовувати вільніше (скажімо, на умовному КПП охоронець перевіряє водночас і хто ви такий (автентифікація), і чи можна вам пройти на територію (авторизація)).

Basetalkcontributions03:59, 13 December 2020