Чем отличаются аутентификация и авторизация?

koza4ok

привет.Подскажите пожалуйта в каком случае нужно применять аутентификацию? В чем отличия от авторизации? Недавно читал про доступ к папкам ,так там видимости можно установить через фалик .htaccess ., .htpasswd и там применялясь как раз аутентификация.
3 ответа

koza4ok

Когда спрашивают, кто ты такой (к примеру, через ввод пароля) - то это аутентификация. Когда проверяют, если ли у пользователя XXX права на редактирование статьи YYY - это авторизация. Ты лучше начни с фреймворками работать - там есть соответствующие модули для обоих этих понятий.


koza4ok

Материал из Википедии
Авториза́ция (от англ. authorization — разрешение, уполномочивание) — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий. Часто можно услышать выражение, что какой-то человек «авторизован» для выполнения данной операции — это значит, что он имеет на неё право.Авторизацию не следует путать с аутентификацией: аутентификация — это лишь процедура проверки подлинности данных, например, проверки соответствия введённого пользователем пароля к учётной записи паролю в базе данных, или проверка цифровой подписи письма по ключу шифрования, или проверка контрольной суммы файла на соответствие заявленной автором этого файла.


koza4ok

Спасибо за помощь.