Authentication (인증)
정의
- 사용자의 신원을 검증하는 행위
방법
- ID, PW 입력
- 생체 인증
- etc…
예시
- 웹 페이지 로그인
- QR코드를 통한 신원 확인
Authorization (인가)
정의
특정 사용자가 무엇을 할 수 있는지, 어떤 자원에 접근할 수 있는지 결정하는 과정
방법
- 역할 기반 접근 제어(RBAC)
- 권한 정책 및 설정
예시
- 데이터베이스에 대해 관리자는 읽고 쓸 수 있지만, 사용자는 읽기만 가능
'Computer Science' 카테고리의 다른 글
[CS] 지연 로딩 / 즉시 로딩 (0) | 2025.01.28 |
---|---|
[CS] Persistence Context (영속성 컨텍스트) (0) | 2025.01.24 |
[CS] Singleton Pattern (0) | 2025.01.21 |
[CS] Cookie / Session (0) | 2025.01.21 |
[CS] TCP 3-way handshake (0) | 2025.01.21 |