[Spring Security] Spring Security란?

2023. 10. 17. 16:02·Web & Android/Spring Security
목차
  1. Spring security

Spring security

Authentication(인증)과 Authorization(권한)을 자바 어플리케이션에 제공하는데 초점을 맞춘 프레임워크

→ Filter 기반으로 동작함

💡 인증(Authentication)
  • 해당 사용자가 본인이 맞는지를 확인하는 절차
  • UsernamePassword를 통한 인증 가능 (Session 관리, Token 관리)
  • SNS 로그인을 통한 인증 위임도 가능

Authentication의 구조

Authentication의 메커니즘

💡 인가, 권한(Authorization)
  • 인증된 사용자가 요청한 자원에 접근 가능한지를 결정하는 절차
  • 특정 페이지/리소스에 접근할 수 있는지 권한을 판단
  • Secured, PrePostAuthorize 어노테이션으로 쉽게 권한 체크 가능
  • 비즈니스 로직이 복잡한 경우 AOP를 이용해 권한 체크 해야함

  • 인증 절차를 거친 후 인가 절차를 진행하게 됨
  • 인증과 인가를 위해 Principal을 아이디로, Credential을 비밀번호로 사용하는 Credential 기반의 인증 방식을 사용

→ Principal(접근 주체) : 보호받는 Resource에 접근하는 대상

→ Credential(비밀번호) : Resource에 접근하는 대상의 비밀번호

저작자표시 비영리 변경금지 (새창열림)

'Web & Android > Spring Security' 카테고리의 다른 글

[Spring Security] Security의 흐름  (1) 2023.10.17
[Spring Security] 기본 동작 구조  (0) 2023.10.17
[Spring Security] Authentication의 메커니즘  (0) 2023.10.17
[Spring Security] Authentication의 구조  (0) 2023.10.17
[Spring Security] Jwt Token 사용  (0) 2023.10.17
  1. Spring security
'Web & Android/Spring Security' 카테고리의 다른 글
  • [Spring Security] Security의 흐름
  • [Spring Security] 기본 동작 구조
  • [Spring Security] Authentication의 메커니즘
  • [Spring Security] Authentication의 구조
woojin._.
woojin._.
여러가지 개발을 해보며 발생하는 이야기들에 대한 블로그입니다:)
  • woojin._.
    Jin's Dev Story
    woojin._.
  • 전체
    오늘
    어제
    • 분류 전체보기 (827)
      • Tools (25)
        • eGovFrame (3)
        • GeoServer (3)
        • QGIS (2)
        • LabelImg (2)
        • Git (6)
        • GitHub (1)
        • Eclipse (7)
        • Visual Studio (1)
      • Web & Android (121)
        • SpringBoot (37)
        • Three.js (2)
        • Spring Data JPA (9)
        • 스프링 부트 쇼핑몰 프로젝트 with JPA (25)
        • Thymeleaf (4)
        • Spring Security (15)
        • Flutter (29)
      • Programming Language (61)
        • JAVA (27)
        • JavaScript (14)
        • Dart (2)
        • Python (15)
        • PHP (3)
      • Database (43)
        • PostgreSQL (32)
        • MYSQL (7)
        • Oracle (3)
        • MSSQL (1)
      • SERVER (17)
        • TCP_IP (3)
        • 리눅스 (7)
        • AWS (7)
      • Coding Test (443)
        • 백준[JAVA] (106)
        • 프로그래머스[JAVA] (260)
        • 알고리즘 고득점 Kit[JAVA] (3)
        • SQL 고득점 Kit[ORACLE] (74)
      • CS 지식 (49)
        • [자료구조] (14)
        • [네트워크] (12)
        • [데이터베이스] (10)
        • [알고리즘] (9)
        • [운영체제] (4)
      • 기타 (6)
      • 자격증 & 공부 (62)
        • 정보처리기사 (2)
        • SQLD (6)
        • 네트워크관리사 2급 (5)
        • 리눅스마스터 1급 (44)
        • 리눅스마스터 2급 (1)
        • ISTQB (3)
        • 시스템보안 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 인기 글

  • 태그

    시큐리티
    JPA
    baekjoon
    programmers
    backjoon
    python
    플러터
    Spring Security
    자바
    리눅스
    spring
    pcce 기출문제
    스프링부트
    스프링 부트 쇼핑몰 프로젝트 with JPA
    CS
    리눅스마스터 1급
    CS지식
    Oracle
    springboot
    DB
    백준
    Linux
    postgresql
    프로그래머스
    데이터
    Flutter
    데이터베이스
    리눅스마스터
    스프링
    Java
  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
woojin._.
[Spring Security] Spring Security란?

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.