Często mylone są pojęcia autentykacji i autoryzacji. Zresztą sam mam taką przypadłość.
Więc w skrócie:
autentykacjia (uwierzytelnianie): sprawdzenie czy dany użytkownik istnieje w systemie
autoryzacaja: sprawdzenie czy osoba uwierzytelniona ma prawo do korzystania z danego zasobu
Więcej na ten temat >>>