Spring Security의 인증(Authentication)과 인가(Authorization)
들어가며 Spring Security는 ID/Password, OAuth2 등 다양한 인증 체계를 지원한다. 유저가 인증되고 나면, Spring Security는 유저가 특정 리소스나 기능에 접근할 수 있는지를 확인한다. 계속 ‘인증’과 ‘인가’라는 단어를 사용하게 되는데, 좋은 포스팅을 만나 정리해보려 한다. Spring Security Spring으로 개발하다 보면 Auth를 추가하기 위해 Spring Security를 의존성에 추가하게 된다. 그리고 여러 문제점을 마주한다. 로그인 페이지가 자동으로 생성되어 있다. POST Request가 전송되지 않는다. 어플리케이션 전체가 username, password를 요구하기 시작한다. 이런 여러 문제를 해결하기 위해서는 Spring Security가 무..
2024.04.24