Проще говоря: аутентификация - это процесс определения личности пользователя. Авторизация - это процесс определения того, что пользователю разрешено делать.
Как правило, результат авторизации основывается на результате аутентификации: вы можете сделать X, если вы Y. Когда я захожу в StackExchange, система видит, что я Андре (аутентификация), поэтому в отношении правил я м разрешено создание галереи чатов (авторизация).