之前一直分不清 authentication 和 authorization,其實很簡單,舉個例子來講:ci
你要登機,你須要出示你的身份證和機票,身份證是爲了證實你張三確實是你張三,這就是 authentication;而機票是爲了證實你張三確實買了票能夠上飛機,這就是 authorization。io
在 computer science 領域再舉個例子:權限
你要登錄論壇,輸入用戶名張三,密碼1234,密碼正確,證實你張三確實是張三,這就是 authentication;再一check用戶張三是個版主,因此有權限加精刪別人帖,這就是 authorization。密碼