Публичная страница
Здесь нет ни аутентификации, ни авторизации. Это пример публичной страницы доступ к которой есть у всех пользователей по умолчанию.
Смысл терминов:
- Аутентификация отвечает на вопрос кто вы? → логин/пароль → токен.
- Авторизация отвечает на вопрос что вам можно? → роли/права → доступ к разделам.
Попробуйте
Открыть
Dashboard без входа → получите отказ
NOT_AUTHENTICATED.
Попробуйте
Войти как
alice (User) и открыть
Reports → получите отказ
NOT_AUTHORIZED.