анонимный пользователь. Дальше идёт например вход то данные которые он записал в форму или у него есть токен то тут аутентификация их. То-есть проверка на подлинность. И после этого уже ему выдают какие-то права это авторизация. Все верно?
с характеристикой для аутентификации должны быть данные, необходимые для идентификации
авторизация - проверка возможности у идентифицированного пользователя выполнить конкретное действие
в голову пришел хитман разные костюмы меняют поведение системы при авторизации - будучи в костюме повара, попытка зайти на пост охраны как минимум вызовет интерес со стороны охранников, а в лучшем случае ты останешься живым насчет идентификации можно привести пример реакцию на незнакомое лицо - среди поваров, будучи в костюме повара, тебя не знают, поэтому как минимум поступит жалоба. ты попытался получить доступ к системе, представившись незнакомым ей лицом
В большинстве случаев, сначала ты один раз аутентифицируешься с помощью логина/пароля и тебе взамен выдаётся токен, которым ты аутентифицируешься во всех остальных запросах. Когда ты отправляешь запрос с токеном на сервер, происходит сначала идентификация/аутентификация (например, токен нашелся в базе и теперь мы знаем кому этот токен принадлежит), потом происходит авторизация (грубо говоря if для проверки уровня доступа к конкретному ресурсу)
Обсуждают сегодня