返回信息流看了一些文档,发现这两个概念一直模糊不清.而且觉得很多标准或者论文也没有把这两个概念区分开来,一个是authorization,一个是authentication,到底有本质区别吗?还是说很多时候其实是可以互换的?能有例子解释就最好了,谢谢!
这是一条镜像帖。来源:北邮人论坛 / security / #11893同步于 2007/6/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请问认证和鉴权有什么本质区别?
fromwithin
2007/6/14镜像同步5 回复
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
学术性的=.=
个人理解,认证偏向于身份的确认,即是不是这个人
而鉴权偏向于对象权限的认定,即这个人是否有这个权限
所以适用的场所肯定是不一样的
前者指授权,后者是认证。
【 在 fromwithin (drivenfromwithin) 的大作中提到: 】
: 看了一些文档,发现这两个概念一直模糊不清.而且觉得很多标准或者论文也没有把这两个概念区分开来,一个是authorization,一个是authentication,到底有本质区别吗?还是说很多时候其实是可以互换的?能有例子解释就最好了,谢谢!
Authentication: The act of verifying the identity of an entity(subject).
Authorization: The act of determining whether a requesting entity(subject) will be allowed access to a resource(object).