認証 ≠ 認可

参考: https://xtech.nikkei.com/atcl/nxt/column/18/02457/051700002/

  • 認証とは何かにアクセスしようとする利用者が、確かに本人であると確認すること
  • 認可は特定のシステムやデータへのアクセスを許可すること
    • 認証した後にどこにアクセス可能かを制御するのが認可