Чтобы сделать поподробнее, нужно уяснить, что есть аутентификация, а что авторизация.
Аутентификация, это проверка подлинности. Другими словами пара - замок-ключ. Есть пароль (ключ) - заходи.
Авторизация, это доступ к определенной части данных ресурса, владельцем или автором которой является пользователь. Другими словами мало просто зайти, нужно определить кто именно зашел и что ему разрешить. А для этого нужно где то сохранить идентификатор вошедшего и потом его проверять. Лучшим способом хранения является сессия. А что в ней хранить, логин или ID юзера - дело разработчика.
Я показал самый простой пример, как на основе базовой аутентификации сделать элементарную авторизацию. Вообще обычно такие вещи для пользователей практикуются редко. Как сделать полноценную авторизацию - огромная тема с кучей подводных камней.
_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.