Authentication آپ کی شناخت (identity) کی تصدیق کرتا ہے، جبکہ authorization یہ طے کرتا ہے کہ آپ کیا کر سکتے ہیں (permissions)۔ یہ الگ الگ ہیں لیکن آپس میں منسلک ہیں — پہلے authentication ہوتی ہے (شناخت ثابت کریں)، پھر authorization (اختیارات چیک کریں)۔ ان کو الجھانا ایک عام غلطی ہے۔
Authentication — آپ کون ہو؟
AUTHENTICATION (AuthN) verifies IDENTITY — confirming you are who you claim to be:
→ login with credentials (password), tokens, biometrics, multi-factor (MFA)
→ "Prove you are Ann" → the system confirms your identity
→ answers: WHO are you?
