인증 (Authentication)
👉 사용자의 신원을 인증하는 것
✏️ 로그인, 회원가입과 같은 인증 절차를 의미함.
인가 (Authorization)
👉 사용자가 서버에 로그인하면 해당 사용자가 맞는지, 확인하는 과정을 의미한다.
✏️ 사용자가 수행하려는 행위에 권한이 있는지 확인하는 절차
✏️ 사용자에게 권한, 등급을 부여하고 검증하는 것
👉 요청 / 응답
👉 stateless한 성질
👉 headers에 meta데이터로 소통하게 된다.
✏️ Json web Token -> Jwt 토큰을 발급 받게 된다.
👉 header.내용(playload).서명(signature)로 이루어져 있다.
✏️ 가장 최소화된정보
👍