新手的基本问题:
有什么区别验证和授权?
答案1
验证是验证您身份的过程。当您使用用户名和密码登录 PC 时,您正在进行身份验证。
授权是验证您是否有权访问某项内容的过程。由于资源上配置的权限允许您访问,因此获得对资源(例如硬盘上的目录)的访问权限就是授权。
答案2
身份验证就是确认某人是谁。
授权是关于他们被允许做什么。
答案3
身份验证:我是该公司的员工。这是我的身份证。
授权:作为公司的员工,我被允许进入大楼。
答案4
验证
身份验证可确认您的身份。例如,您可以使用 ssh 客户端登录到您的 Unix 服务器,或使用 POP3 和 SMTP 电子邮件客户端访问服务器。通常,PAM(可插入身份验证模块)用作高级应用程序编程接口 (API) 中的低级身份验证方案,这允许依赖身份验证的程序独立于底层身份验证方案编写。
授权
授权是确认您有权执行的操作的过程。例如,您被允许通过 ssh 客户端登录到您的 Unix 服务器,但您不允许访问浏览器 /data2 或其他文件系统。授权发生在身份验证成功之后。授权可以在文件系统级别进行控制,也可以使用各种配置选项,例如应用程序级别 chroot。通常,连接尝试应该由系统进行良好的身份验证和授权。借助两个因素,您可以轻松找出连接尝试被接受或拒绝的原因。