Authentication vs Authorization for dummies #webdevelopment #softwareengineering
- 인증(Authentication)과 인가(Authorization)는 웹 리소스 접근 제어에 사용되는 유사하지만 개념적으로 다른 두 가지 핵심 보안 개념입니다. 🔑
- 인증은 사용자가 본인이 주장하는 사람임을 증명하는 과정입니다. 🆔
- 예를 들어, 웹사이트 로그인 페이지에서 사용자 이름과 비밀번호를 성공적으로 입력하여 본인임을 확인하는 것이 인증입니다. 🚪
- 인가는 인증된 사용자가 특정 리소스에 접근하거나 특정 기능을 사용할 수 있는 권한이 있는지 결정하는 과정입니다. ✅
- 특정 웹 페이지에 접근하거나 특정 기능만 사용할 수 있도록 허용하는 것이 인가의 예시입니다. 📄
- 즉, 인증은 '누구인지'를 확인하고, 인가는 '무엇을 할 수 있는지'를 결정하는 순서로 진행됩니다. ➡️
데브허브 | DEVHUB | Authentication vs Authorization for dummies #webdevelopment #softwareengineering