공유하기
authn과 authz는 단어는 익숙하지 않을 수도 있지만, 아마 백엔드 개발자라면 기존에 알고 있는 개념일 가능성이 있다.
AUTHeNtication, 즉 인증은 사용자 혹은 장치에서 자신을 증명하는 것을 말한다. 흔히 사용되는 이메일과 비밀번호를 사용한 로그인이나, 지문인식 등 자신을 증명하는 방법은 여러가지가 있다.
AUTHoriZation, 즉 권한 부여는 자신을 증명한 사용자 중에서 특정 리소스에 접근할 권한이 있는지 확인하는 것을 말한다.
관계자 외 출입금지 구역에는 일반인은 들어갈 수 없지만, 관리자나 경비원이라면 들어갈 수 있을 것이다. 이처럼 특정한 사용자만 접근할 수 있도록 하는 것을 허가, 권한 부여 등으로 부른다.
아래에서 제시한 방법 말고도 다양한 방법이 있으며, 용도와 상황에 맞게 잘 사용해야 한다. 이제 디스코드에서 사용되는 역할과 @everyone으로 예시를 들어보자.