認証と認可(承認)

  • 認証 (authentication)
    個人やプロセスの身元の確認

  • 認可/承認 (authorization)
    何かを行う、またはある場所に存在することを、誰かに許可を与えること

"認証"は、単に一人一人が "誰" であるかを信頼できる方法で認識することです。 それに対して、"承認" は、その誰かが何にアクセスできて、何にアクセスできないかを類別する行為です。

個人識別の意義
ZIGOROuのOpenID Short Clinic:認証と認可の違い - ITmedia エンタープライズ