Wpis z mikrobloga

@VirtualSlimShady: nie możesz być autoryzowany, jeśli się nie uwierzytelnisz.

Autoryzacja: uprawnienia do zasobu.
Uwierzytelnienie: potwierdzenie swojej tożsamości.

Jak mogę dać Ci dostęp do mojego porfela, jak nie wiem, kim jesteś? To, że podajesz się za mnie, nie wystarczy: udowodnij, pokaż dowód tożsamości (uwierzytelnij się). A później możemy pogadać o uprawnieniach, jakie masz...

JWT, OAuth2 itp. to autoryzacja, ale uwierzytelnienie niejako załatwiają przy okazji.
@VirtualSlimShady: @draxgar:

Kluczową różnicą między uwierzytelnianiem a autoryzacją jest to, że uwierzytelnianie potwierdza tożsamość użytkownika (czy jesteś tym, za kogo się podajesz), podczas gdy autoryzacja kontroluje, co dany użytkownik ma prawo zrobić po tym, jak jego tożsamość została potwierdzona.

Terminologia może być czasem myląca, ale:

Uwierzytelnianie: To proces potwierdzania tożsamości użytkownika. Polega na dostarczeniu danych uwierzytelniających, takich jak login i hasło, aby system mógł zweryfikować, czy dana osoba faktycznie