“鉴别与授权”常见的英文表达是 “Authentication and Authorization” 。
Authentication(鉴别/认证):指验证用户、设备或系统身份的过程,确保请求访问资源的一方确实为其所声称的身份。例如,通过输入用户名和密码登录系统就是一种常见的认证方式。
Authorization(授权):是在完成认证之后,确定被认证的主体拥有哪些访问权限,即允许其进行哪些操作或访问哪些资源的过程。比如,认证成功后,系统根据用户角色分配不同的操作权限,像普通用户只能查看数据,而管理员用户可以修改和删除数据 。