Аутентификация - это процесс установления того, что кто-то действительно является тем, кем он себя считает.
Авторизация относится к правилам, определяющим, кому разрешеночто делать.Например, Адаму может быть разрешено создавать и удалять базы данных, а Усаме разрешено только читать.
Эти две концепции полностью ортогональны и независимы, но обе являются центральными для проектирования безопасностии невозможность получить хотя бы одно правильное значение открывает путь для компромисса.
С точки зрения веб-приложений, грубо говоря, аутентификация - это когда вы проверяете учетные данные для входа в систему, чтобы увидеть, узнаете ли вы пользователя, вошедшего в систему,авторизация - это когда вы просматриваете в своем контроле доступа, позволяете ли вы пользователю просматривать, редактировать, удалять или создавать контент.