( ඔයා Authentication ගැන බැලුවෙ නැත්තම් ඒක බලලා ඉන්න )
User කෙනෙක්ව Authenticate කරගත්තට පස්සේ,
ඒ User ට Application එක ඇතුලෙ මොන වගේ resources access කරන්න allow කරන්න පුලුවන්ද කියලා බලන process එකට තමයි Authorization කියලා කියන්නෙ.
Example එකක් විදියට ඔයා හිතන්න Application එකක් තියෙනවා User Management කියලා. ඒකෙදි Users ලා Category විදියට,
කියලා තියෙනවා කියලා හිතන්න. මේකෙදි admin ට පුලුවන් Manager category එක සහ Users Category දෙකම Access කරලා ඕන දෙයක් කරන්න. නමුත් Manager Category එකේ අයට පුලුවන් Users ලව manage කරන්න විතරයි. ඒ වගේම User කියන Category එකේ අයට පුලුවන් System එකට මොනවා හරි Add කරන්න විතරයි. Users ලට Application එක තුල කිසි දෙයක් Manage කරන්න Access නෑ. ඉතින් ඔන්න ඔය විදියට User ට access කරන්න පුලුවන් දේවල් තීරණය කරන එක තමයි Authorization කියලා කියන්නෙ.