sliver__

[Spring Security] Authentication VS Authorization 본문

Backend/Spring Security

[Spring Security] Authentication VS Authorization

sliver__ 2025. 1. 27. 14:06
728x90
Authentication Authorization
시스템에 접근하기위해 user의 신원 정보를 요구가 확인된다. 시스템의 기능에 접근하기 위해 유저의 권한이 확인된다.
Authentication은 Authorization을 요구하기 전에 수행된다. Authorization은 Authentication 후에 요구된다.
user의 login 세부 정보를 필요로한다. user의 권한 또는 role을 필요로한다.
Authentication이 실패하면 401 error return Authorization이 실패하면 403 error return
예를 들어, 은행 앱을 사용하기 위해서는 로그인이 필요하다. 앱에 로그인한 후, role에 따라 보이는 화면이 다르고 할 수 있는 기능이 다르디ㅏ.

 

728x90

'Backend > Spring Security' 카테고리의 다른 글

[Spring security] Authority vs Role  (0) 2025.01.27
[Spring security] Authorization 구현  (0) 2025.01.27
CSRF(Cross-Site Request Forgery) Attack  (1) 2025.01.26
CORS (Cross Origin Resource Sharing)  (0) 2025.01.26
Spring security (5)  (0) 2025.01.19
Comments