• internet

Diferencia entre Identificación y Autorización

Cuando estuve informándome sobre OpenID y OAuth descubrí que eran dos cosas bastante distintas, el primero es un sistema de Identificación y el segundo de Autorización, pero ¿donde está la diferencia?

La Identificación es como cuando recoges un paquete certificado, cuando enseñas tu carnet de identidad y firmas estás diciendo que tu eres esa persona y tienes permiso para recoger el paquete.

La Autorización, es cuando le das un escrito a alguien con tu firma para que vaya a recoger el paquete, le estas dando permiso, pero esa persona no tiene mas permisos, solo el que tu le des.

No es una gran explicación, para mas detalles os dejo una explicación mucho más detallada.

http://www.ldc.usb.ve/~figueira/Cursos/Seguridad/Expo/OAuth_expo.pdf


Profile picture

Carlos Sanmartín Bustos

Desarrollador de software embebido comprometido con el software libre. Progresista y antiautoritario.