๐ก ์ธ์ ๊ณผ ์ฟ ํค๋ฅผ ์ด์ฉํ ์ธ์ฆ
์ธ์ฆ ์์

- ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธ์ ํจ
 - ์๋ฒ์์ ๊ณ์  ์ ๋ณด๋ฅผ ์ฝ์ด ์ฌ์ฉ์ ํ์ธ
 - ์ฌ์ฉ์์๊ฒ ๊ณ ์ ํ ID ๊ฐ ๋ถ์ฌํ์ฌ ์ธ์  ์ ์ฅ์์ ์ ์ฅ
 - ์ด์ ์ฐ๊ฒฐ๋๋ Session ID๋ฅผ ๋ฐ๊ธ
 - ์๋ฒ์๋ HTTP ์๋ต ํค๋์ ๋ฐ๊ธ๋ Session ID๋ฅผ ๊ฐ์ด ๋ณด๋
 - ์ดํ ๋งค ์์ฒญ๋ง๋ค HTTP ์์ฒญ ํค๋์ Session ID๊ฐ ๋ด๊ธด ์ฟ ํค๋ฅผ ๊ฐ์ด ๋ณด๋
 - ์๋ฒ์์๋ ์ฟ ํค๋ฅผ ๋ฐ์ ์ธ์  ์ ์ฅ์์์ ๋์กฐ๋ฅผ ํ ํ
 - ๋์๋๋ ์ ๋ณด๋ฅผ ๊ฐ์ ธ์ด
 - ์ธ์ฆ์ด ์๋ฃ๋๊ณ ์๋ฒ๋ ์ฌ์ฉ์์ ๋ง๋ ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ด์ค
 
์ฅ์ 
- ์ฌ์ฉ์์ ์ ๋ณด๋ ์ธ์  ์ ์ฅ์์ ์ ์ฅ๋๊ณ , ์ฟ ํค๋ ๊ทธ ์ ์ฅ์๋ฅผ ํต๊ณผํ ์ ์๋ ์ถ์ ์ฆ ์ญํ ์ ํจ
 - → ์ฟ ํค๊ฐ ๋ด๊ธด HTTP ์์ฒญ์ด ๋์ค์ ๋ ธ์ถ๋๋๋ผ๋ ์ฟ ํค ์์ฒด์๋ ์ ์๋ฏธํ ๊ฐ์ ๊ฐ๊ณ ์์ง ์์์ ์ฟ ํค์ ์ฌ์ฉ์ ์ ๋ณด๋ฅผ ๋ด์ ์ธ์ฆ์ ๊ฑฐ์น๋ ๊ฒ๋ณด๋ค ์์ ํจ
 - ๊ฐ๊ฐ์ ์ฌ์ฉ์๋ ๊ณ ์ ์ Session ID๋ฅผ ๋ฐ๊ธ ๋ฐ๊ธฐ ๋๋ฌธ์ ์ผ์ผ์ด ํ์ ์ ๋ณด๋ฅผ ํ์ธํ ํ์๊ฐ ์์ด ์๋ฒ ์์์ ์ ๊ทผํ๊ธฐ ์ฉ์ดํจ
 
๋จ์ 
- ์ฟ ํค์ ์ฌ์ฉ์ ์ ๋ณด๋ฅผ ๋ด์ ์ธ์ฆ์ ๊ฑฐ์น๋ ๊ฒ๋ณด๋ค ์์ ํ์ง๋ง, ํด์ปค๊ฐ ์ฟ ํค๋ฅผ ํ์ทจํ ํ ๊ทธ ์ฟ ํค๋ฅผ ์ด์ฉํด HTTP ์์ฒญ์ ๋ณด๋ด๋ฉด ์๋ฒ๋ ์ฌ์ฉ์๋ก ์ค์ธํด ์ ๋ณด๋ฅผ ์ ๋ฌํ๊ฒ ๋จ⇒ ํด๊ฒฐ์ฑ : HTTPS ํ๋กํ ์ฝ ์ฌ์ฉ๊ฐ ์ธ์ ์ ๋ง๋ฃ ์๊ฐ์ ๋ฃ์ด์ฃผ๊ธฐ
 - → ์ด๋ฅผ ์ธ์  ํ์ด์ฌํน ๊ณต๊ฒฉ์ด๋ผํจ
 - ์๋ฒ์์ ์ธ์  ์ ์ฅ์๋ฅผ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์ ์ถ๊ฐ์ ์ธ ์ ์ฅ๊ณต๊ฐ์ ํ์๋ก ํจ
 
'Web & Android > Spring Security' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [Spring Security] Access Token+ Refresh Token์ ์ด์ฉํ ์ธ์ฆ (1) | 2023.10.19 | 
|---|---|
| [Spring Security] Access Token์ ์ด์ฉํ ์ธ์ฆ (0) | 2023.10.19 | 
| [Spring Security] Form Login ๊ฐ๋  & ์ฌ์ฉ๋ฒ (1) | 2023.10.17 | 
| [Spring Security] Security์ ํ๋ฆ (1) | 2023.10.17 | 
| [Spring Security] ๊ธฐ๋ณธ ๋์ ๊ตฌ์กฐ (0) | 2023.10.17 |