차근차근/Spring Security 2

알쏭달쏭 스프링 시큐리티 - 작성중

일단 새로 맡게된 프로젝트에 스프링 시큐리티가 적용되어 있어서 공부중이다.. 많이 들어봤지만..직접하려니 생각보다 알쏭달쏭하다.. 이번에 찾아보면서 알게된 건..스프링 하위 프레임워크라는 것이다. 이전까지는 부트처럼 하나의 프레임워크라고 생각했는데 기존의 프로젝트에도 추가를 할 수 있는 부분이었다. 우선 내가 이해한 바로는 개발을 하면서 사용자에 대한 권한처리를 일일이 했던 부분들을 스프링 시큐리티를 사용하면 더 편하게 할 수 있다고 한다. 사용자 비밀번호 암호화 같은 경우.. 더 이해가 필요한 부분인데.. (https://godekdls.github.io/Spring%20Security/features/#511-authentication-support) 처음에는 솔티드를 직접 구현하지 않고 제공되는 암..

SpringSecurity 설정파일 - security-context.xml - 작성중

스프링시큐리티 xsd ( XML 스키마 정의 : XML Schema Definition) security 인증 예외 설정 ↑ xml 뜯어보기 security="none" security="none" 설정 앞의 패턴은 인증에서 제외 * 하위 모든 경로에 대해 인증을 예외 access-denied-page 인증이 끊어진 세션을 어느 페이지로 이동할지 결정 intercept-url 어떤 인증절차의 유저를 접근하게 할 것인지 결정 auto-config="true" https://hamait.tistory.com/325 true이면 기본 로그인페이지 / HTTP기본인증 / 로그아웃 기능 등을 제공한다. use-expressions="true" https://hamait.tistory.com/325 true이면 S..

반응형