技術メモ

神奈川在住のITエンジニアの備忘録。おもにプログラミングやネットワーク技術について、学んだことを自分の中で整理するためにゆるゆると書いています。ちゃんと検証できていない部分もあるのでご参考程度となりますが、誰かのお役に立てれば幸いです。

認証と認可

ネットワークスペシャリストの勉強をしていて、認証と認可について学んだので、ここに書いていく。

 

認証と認可は似ているが意味がちょっと違う。

認証は、アクセスしている人が本人かどうかを判定するためもの。一方で、認可は、その人が何の権限を持っていて、どの操作ができるのかを判断するためのもの。

認証についての技術としては、SSO(シングルサインオン)などがあり、認可についての技術としては OAuth などがある。