Источник
Полезная ссылка
Аутентификация - это проверка соответствия субъекта и того, за кого он пытается себя
выдать, с помощью некой уникальной информации (отпечатки пальцев, цвет радужки, голос и
тд.), в простейшем случае - с помощью имени входа и пароля.
Более наглядно: Аутентификация - это процесс или процедуры, используемые для проверки того, что данные или
информация, заявленные как поступившие из какого-то источника, могли
поступить только из этого источника. Методы, используемые для
аутентификации, включают цифровые подписи, MAC и даже добрые старые пароли. Как правило, после аутентификации Вам ещё нужно быть
авторизованным для доступа к ресурсам или информации.
Авторизация - это проверка и определение полномочий на выполнение некоторых действий
(например, чтение файла /var/mail/eltsin) в соответствии с ранее выполненной
аутентификацией.
После того, как пользователи прошли аутентификацию, они, как правило,
авторизованы (на основании их учётных данных для входа или свойств
учетной записи) на получение или запрет доступа к определённым системным
ресурсам, таким как файлы, приложения или сетевые ресурсы. Термин
привилегия иногда используется как синоним авторизации. Так,
пользователь может иметь достаточно привилегий для доступа к ресурсу X,
но не к ресурсу Y, или, иными словами, они авторизованы на доступ к X,
но не авторизованы на доступ к Y.