Authentication vs Authorization
- Authentication(인증): Login
- Authorization(인가): Authority(권한)
| Authentication | Authorization |
|---|---|
| 사용자가 요청자인지 확인 | 사용자의 접근 가능 여부 확인 |
| 사용자가 자격 증명을 확인하도록 요청 | 정책 및 규칙을 통해 접근 가능 여부 확인 |
| authorization 전에 완료 | authentication 이후 허용 |
| ID token을 통해 정보 전송 | Access token을 통해 정보 전송 |
| oidc protocol | OAuth 2.0 framework |
참고
