신원 확인
비밀번호, OAuth, 패스키 등으로 사용자의 신원을 검증한다.
인증은 사용자가 누구인지 확인하는 단계이고, 권한은 그 사용자가 특정 리소스에 무엇을 할 수 있는지 판단하는 별도 단계다.
비밀번호, OAuth, 패스키 등으로 사용자의 신원을 검증한다.
서버는 세션 id 또는 토큰을 발급하고 만료 정책을 둔다.
매 요청마다 credential을 확인해 사용자 컨텍스트를 만든다.
리소스 소유자, 역할, 조직 범위를 기준으로 행동 가능 여부를 결정한다.