인증은 사용자가 누구인지 확인하는 단계이고, 권한은 그 사용자가 특정 리소스에 어떤 행동을 할 수 있는지 판단하는 별도 단계다.
비밀번호, OAuth, 패스키 등으로 사용자를 확인한다.
세션 id나 토큰을 발급하고 만료와 갱신 정책을 둔다.
매 요청마다 credential을 검증해 사용자 컨텍스트를 만든다.
role뿐 아니라 리소스 소유자와 조직 범위를 확인한다.