認證
→authentication
→驗證
驗證你的身份
授權則是進一步判斷你有什麼權限
Auth Wiki
The Copenhagen Book
2024-04-25 IdM実験室: 滅びてほしい認証系の実装の話
2025-03-14 SSRで認証をどうするべきか?
CSR會先取得HTML和JavaScript,並讀入存在localStorage內的Token,最後才送出
藉此取得包含私人資訊的JSON
SSR會在最一開始就送出存在Cookie內的Token
一開始的HTML就已包含私人資訊
實質上手法只有Cookie可用
Serverless
2024-09-21 サーバーレスなユーザー認証認可の考慮事項と実践的プラクティス紹介 / slsdays-tokyo-2024 - Speaker Deck
「認證」與「驗證」、「檢驗」與「測試」,您用對了嗎? |SGS安心資訊平台