การพิสูจน์ตัวตน: การตรวจสอบว่าผู้ใช้คือใคร
ในการพิสูจน์ตัวตนผู้ใช้จะให้ข้อมูลรับรองเช่นชื่อผู้ใช้และรหัสผ่านและหากข้อมูลรับรองถูกต้องผู้ใช้จะได้รับโทเค็นที่สามารถส่งไปพร้อมกับคำขอในอนาคตเพื่อเป็นการยืนยันการพิสูจน์ตัวตน
การอนุญาต:กำหนดสิ่งที่ผู้ใช้สามารถทำได้
จากมุมมองของผู้ใช้การอนุญาตที่ประสบความสำเร็จจะเกิดขึ้นเมื่อเธอสามารถส่งคำขอเพื่อเข้าถึงระบบและทำบางสิ่งบางอย่าง (เช่นอัปโหลดไฟล์ในระบบ) และใช้งานได้
การพิสูจน์ตัวตนจะยืนยันตัวตนเท่านั้นซึ่งเป็นการยืนยันว่าผู้ใช้เป็นคนที่เธออ้างว่าเป็น การให้สิทธิ์กำหนดทรัพยากรที่ผู้ใช้ที่ได้รับการยืนยันสามารถเข้าถึงได้