SPT术语库

身份认证 Authentication

用户输入账号和密码后,系统要先确认这是不是本人。

后端与接口约 10 分钟 · 从真实需求理解

1Authentication 是做什么的?

BACKEND CONCEPT确认登录身份
CREDENTIALSuser@example.com用户提交登录信息
SESSION等待确认session: ready

先看用户提交了什么。

Authentication 是确认用户身份的过程。

  • 用户可以用密码、验证码或其他方式证明自己。
  • 确认成功后,系统才知道当前请求属于谁。

它不负责决定这个人能不能访问每个功能。

2Authentication 和 Authorization 有什么不同?

Authentication 先确认“你是谁”,Authorization 再判断“你能做什么”。

  • 登录成功不代表可以访问所有后台功能。
  • 权限判断需要基于已确认的身份。

把两个词分开,登录问题和权限问题才好排查。

3身份认证由哪些部分组成?

01 · credential凭证email + password

用户用来证明自己的信息。

02 · identity身份user #42

系统核对后确认的用户。

03 · session登录状态signed in

让后续请求知道当前是谁。

一次认证可以看成凭证、身份和登录状态。

  • 凭证是用户拿来证明自己的信息。
  • 身份是系统确认后的用户。
  • 登录状态让后续请求知道是谁。

4怎样把 Authentication 需求交给 Agent?

请实现用户登录的 Authentication:核对凭证,确认 user@example.com 对应的用户并建立登录状态;不要把登录成功直接当成拥有全部权限。

5不用背,看看你能不能判断

1 / 3

Authentication 主要回答什么?

请选择一个最符合题意的答案

选择答案后自动进入下一题

社区延伸

看别人真实遇到过什么

社区帖子还没有关联到这个词条。