认证(Authentication)和授权(Authorization),通常被简称为AuthN和AuthZ,是信息安全的两个核心基石。认证解决的是“你是谁”的问题,比如通过用户名密码、指纹、人脸识别来验证用户身份。授权解决的是“你能做什么”的问题,即在确认了你的身份之后,根据你的角色和权限,决定你能够访问哪些资源、执行哪些操作。安岚和白芷将这套源于计算机系统的安全思维,创造性地应用到了项目管理和商业合作的决策中。她们深刻地理解到,一个开放的系统,其最大的风险,就来自于与外部实体的交互。因此,建立一套严格的“访问控制”机制,对每一个外部请求都进行“先认证,后授权”,是保护系统不被腐蚀、不被绑架、不被“注入”的根本前提。