@ 인증(Authentication) : 클라이언트가 자신이 주장하는 사용자와 같은 사용자인지를 확인하는 과정

@ 인가(Authorization) : 권한부여, 클라이언트가 하고자 하는 작업이 해당 클라이언트에게 허가된 작업인지를 확인

@ principal : 사용자 
Posted by Taoist
,