- internet
Diferencia entre Identificación y Autorización
Cuando estuve informándome sobre OpenID y OAuth descubrí que eran dos cosas bastante distintas, el primero es un sistema de Identificación y el segundo de Autorización, pero ¿donde está la diferencia?
La Identificación es como cuando recoges un paquete certificado, cuando enseñas tu carnet de identidad y firmas estás diciendo que tu eres esa persona y tienes permiso para recoger el paquete.
La Autorización, es cuando le das un escrito a alguien con tu firma para que vaya a recoger el paquete, le estas dando permiso, pero esa persona no tiene mas permisos, solo el que tu le des.
No es una gran explicación, para mas detalles os dejo una explicación mucho más detallada.
http://www.ldc.usb.ve/~figueira/Cursos/Seguridad/Expo/OAuth_expo.pdf