APIのセキュリティにおいて、リクエスト送信者が本人であることを確認することを「認証」と呼ぶのに対し、特定のリソースへのアクセス可否を決定することを何と呼ぶか。

認証(Authentication)されたユーザーに対して、許可された操作の範囲を割り当てるプロセスを認可と呼ぶ。