什么是授权
還拿微信來舉例子,微信登錄成功后用戶即可使用微信的功能,比如,發(fā)紅包、發(fā)朋友圈、添加好友等,沒有綁定銀行卡的用戶是無法發(fā)送紅包的,綁定銀行卡的用戶才可以發(fā)紅包,發(fā)紅包功能、發(fā)朋友圈功能都是微信的資源即功能資源,用戶擁有發(fā)紅包功能的權(quán)限才可以正常使用發(fā)送紅包功能,擁有發(fā)朋友圈功能的權(quán)限才可以使用發(fā)朋友圈功能,這個根據(jù)用戶的權(quán)限來控制用戶使用資源的過程就是授權(quán)。
為什么要授權(quán)?
認(rèn)證是為了保證用戶身份的合法性,授權(quán)則是為了更細(xì)粒度的對隱私數(shù)據(jù)進行劃分,授權(quán)是在認(rèn)證通過后發(fā)生的,控制不同的用戶能夠訪問不同的資源。
授權(quán): 授權(quán)是用戶認(rèn)證通過根據(jù)用戶的權(quán)限來控制用戶訪問資源的過程,擁有資源的訪問權(quán)限則正常訪問,沒有權(quán)限則拒絕訪問。
?
總結(jié)
- 上一篇: 用户认证-什么是会话
- 下一篇: 分布式认证需求-统一认证授权