인증(Authentication)
: 사용자의 신원을 증명하는 것
언제 사용되는지?
- 사무실에 들어갈 때, 들어갈 수 있는지를 확인하는 것
- 로그인 : 사용자가 누구인지 확인하는 것, 등록된 사용자인지 여부를 확인하는 것
인가(Authorization)
: 특정 리소스에 접근할 수 있는 권한을 부여하는 것
언제 사용되는지?
- 사무실에 들어갈 때, 허가된 공간에만 접근 가능한지 확인하는 것
- 사용자가 수행하려는 행위에 권한이 있는지 확인하는 절차
- 사용자에게 권한, 등급을 부여하고 검증하는 것