인증 vs 인가 인증 (Authentication) : 특정 리소스에 접근하려고 하는 사용자가 누구인지를 확인하는 절차다. 보통 사용자가 이름과 비밀번호을 입력하는 것으로 사용자를 인증한다. (로그인) 한 번 인증하고 나면 사용자를 식별하고 권한을 부여할 수 있다. (세션) 인가 (Authorization) : 인증된 사용자가 어떠한 자원(URI)에 접근 할 '권한'이 있는지 판별한다. 인증 (Authentication) (1) Authneication은 인증된 결과만 저장하는 것이 아니고, 인증을 하기 위한 정보와 인증을 받기 위한 정보가 하나의 객체에 동시에 들어 있다. 왜냐하면, 인증을 제공해줄 제공자(AuthenticationProvider)가 어떤 인증에 대해서 허가를 내줄 것인지 판단하기 위해..