Authentication(인증)과 Authorization(인가,권한 부여)에 대하여
·
Learning-Log/Computer Science
인증/인가로 불리는 그것의 정체 Authentication과 Authorization은 Back-End(server) 작업시 빼 놓을 수 없는 부분이다. 이 때,.Authentication은 인증, Authorization은 인가(또는 권한부여)로 보통 번역하며, 두 개를 묶어서 '인증/인가'로 부른다. 이러한 관행은 초보 프로그래머로 하여금 인증과 인가를 거의 유사한 개념으로 인식하게 만들고, 양자의 차이를 명확히 구분하지 못하게 만든다고 생각한다. 따라서 나는 인가를 '권한 부여'로 번역하는 스타일을 더 선호한다. 일반적으로 정상적인(?) 프로세스에서는 인증을 진행한 후에야 권한 부여가 진행된다는 점에서 인증과 권한 부여 사이의 시간적 선후관계는 존재한다고 볼 수 있다. 하지만, 인증과 권한 부여는 ..