# Идентификация и аутентификация [I&A - Identification and Authentication]
#1 - Общий термин для обозначения процесса представления своего идентификатора и подтверждения подлинности (идентичности) пользователем системы, который выполняется им для получения доступа к ресурсам;
#2 - Процесс определения, что за человек перед нами. Аутентификация — процесс подтверждения, что этот человек именно тот, за кого себя выдает. Авторизация — процесс принятия решения о том, что именно этой аутентифицированной персоне разрешается делать. То есть, это три разных, последовательных и взаимно не заменяемых понятия. Идентификацию часто подразумевают в составе аутентификации. Самое главное — четко различать аутентификацию и авторизацию. В ходе аутентификации мы удостоверяемся, что человек, который к нам пришел, обладает доказательствами, подтверждающими личность;
#3 - Это заявление о том, кем вы являетесь. В зависимости от ситуации, это может быть имя, адрес электронной почты, номер учетной записи и др. Аутентификация - предоставление доказательств, что вы на самом деле есть тот, кем идентифицировались. Авторизация — проверка, что вам разрешен доступ к запрашиваемому ресурсу.