[開発] Authentication vs. Authorization vs. Verification

Authentication
認証
ユーザIDとパスワードとか本人確認をしてサービスにログインするときなどに使用

Authorization
認可
認証してサービスにログインするわけではなく、特定の期間や特定の条件のもとで情報へのアクセスを認可するときなどに使用
=ログイン処理を通さずにサービスやユーザ情報を取得したりする

Verification
検証
サービス提供側がその人が今ログイン使用としてるユーザと本当に同じ人物なのか確認


cf.
- OAuthは、authentication より authorization として使用されるべき、と。
- Googleは、2-Step Verification
- Githubは、2-factor Authentication


ref.
【プログラマ英語】それ認証って意味じゃないですよ(厳密には)
http://qiita.com/tienlen/items/9e1b58dd173472f071c0

tag : Authentication Authorization Verification

2017-04-21 22:00 : 開発 : コメント : 0 : トラックバック : 0 :
コメントの投稿
非公開コメント

« next  ホーム  prev »

search

ad



counter


tag cloud

category cloud