認証認可

3つのフェーズがる

  • 識別
    • identifier を使ってユーザーを特定する
    • GROWI では username を使う
  • 認証
    • ユーザーが本人かどうか
    • GROWI では password
    • ☑️ 2要素認証と2段階認証の違いをチェック
  • 認可
    • ユーザーがそのリソースにアクセスできるかどうか
    • GROWI では isAdmin など(only me, group page)

ID/PASSPORT

GitHub