Doğrulama: bir kullanıcının kim olduğunu doğrulamak.
Kimlik doğrulaması için kullanıcı, kullanıcı adı ve parola gibi kimlik bilgileri sağlar ve kimlik bilgileri geçerliyse, kullanıcı, kimlik doğrulamasının doğrulanması olarak gelecekteki isteklerle birlikte gönderilebilecek bir belirteç alır.
Yetkilendirme: Bir kullanıcının ne yapmasına izin verildiğinin belirlenmesi.
Kullanıcının bakış açısından, başarılı bir yetkilendirme, bir sisteme erişmek ve bir şeyler yapmak (sisteme bir dosya yüklemek gibi) için bir istek gönderebildiğinde gerçekleşir ve çalışır.
Kimlik doğrulama yalnızca kimliği doğrular — bir kullanıcının iddia ettiği kişi olduğunu doğrular. Yetkilendirme, doğrulanmış bir kullanıcının hangi kaynaklara erişebileceğini belirler.