본문 바로가기

Rootable의 개발일기

검색하기
Rootable의 개발일기
프로필사진 dev-rootable

  • 분류 전체보기 (155)
    • Spring (36)
    • JPA (15)
    • 데이터베이스 (9)
    • Java (22)
    • 프로그래머스 - SQL Kit (26)
    • 스프링 부트와 AWS로 혼자 구현하는 웹 서비스 (11)
    • Network (16)
    • 알고리즘 (11)
    • React (6)
    • OS (1)
    • C (2)
Guestbook
Notice
Recent Posts
Recent Comments
Link
반응형
«   2024/01   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2024/01/27 (1)

Rootable의 개발일기

Spring Security 구조 및 흐름

스프링 시큐리티는 Authentication(인증)과 Authorization(인가)라는 두 가지 큰 흐름으로 처리된다. 때때로 Authorization을 'Access Control'이라고 말하기도 한다. 📌 인증 방식 인증(Authentication) : Who are you? 인가(Authorization) : What are you allowed to do? 스프링 시큐리티는 기본적으로 인증 절차를 거친 후 인가 절차를 진행하며, 인가 과정에서 해당 리소스에 접근 권한이 있는지 확인한다. 스프링 시큐리티에서는 인증과 인가를 위해 Principal을 아이디로, Credential을 패스워드로 로 사용하는 Crendential 기반의 인증 방식을 사용한다. Principal(접근 주체) : 보호 받는..

Spring 2024. 1. 27. 09:51
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바