반응형
SMALL
backend
-
Spring security - 1. Spring security에 대해Spring Security/security 2023. 11. 8. 13:45
Spring security Spring에서 어플리케이션의 인증과 인가를 담당하는 Spring의 하위 보안 프레임 워크. Spring security에서 인증과 인가는 서블릿컨테이너 안에서 DispatchServlet으로 가기전에 filter chain에서 동작. filter chain은 Security 설정으로 사용자가 addFilter() 라는 메소드를 통해 설정 할 수 있다. 인증과 인가 인증(Authentication) 인증은 우리 서버에 맞는 사용자인지 확인하는 절차. ID, PW로 확인하거나 OAuth라는 개방형 인증 절차를 통해 확인함. 인증된 사용자는 등록된 정보에 맞게 권한을 부여받음. (User, Admin 등) 인가(Authorization) 인증된 사용자에 대한 권한을 확인하고 어떠..