REST APIのステータスコード「401 Unauthorized」と「403 Forbidden」の主な違いは何か。

401Unauthorizeは401は認証が必要、403は認証はされているがアクセス権限がない