[Spring Security] Annotation

2023. 10. 19. 10:13·Web & Android/Spring Security

@EnableWebSecurity(debug = true)

  • 디버깅 로그를 출력하는 옵션으로 debug = true를 하면 요청 URL, 세션 ID, 요청 브라우저 등의 정보가 나오고 또 적용된 FilterChain들을 볼 수 있다.

@Secured

  • 사용자의 권한정보에 따라 자동으로 해당 메서드의 접근을 제한할 수 있게 된다.

@PostAuthorize

  • 함수를 실행하고 클라이언트한테 응답을 하기 직전에 권한을 검사한다.

@PreAuthorize

  • 요청이 들어와 함수를 실행하기 전에 권한을 검사한다.

⭐ option ⭐

  • hasRole([role]) : 현재 사용자의 권한이 파라미터의 권한과 동일한 경우 true
  • hasAnyRole([role1,role2]) : 현재 사용자의 권한디 파라미터의 권한 중 일치하는 것이 있는 경우 true
  • principal : 사용자를 증명하는 주요객체(User)를 직접 접근할 수 있다.
  • authentication : SecurityContext에 있는 authentication 객체에 접근 할 수 있다.
  • permitAll : 모든 접근 허용
  • denyAll : 모든 접근 비허용
  • isAnonymous() : 현재 사용자가 익명(비로그인)인 상태인 경우 true
  • isRememberMe() : 현재 사용자가 RememberMe 사용자라면 true
  • isAuthenticated() : 현재 사용자가 익명이 아니라면 (로그인 상태라면) true
  • isFullyAuthenticated() : 현재 사용자가 익명이거나 RememberMe 사용자가 아니라면 true

Ex>

// ADMIN 권한을 가지고 있는 사람만 접근한다.
@PreAuthorize("hasAnyAuthority('ROLE_ADMIN')")
@GetMapping("/admin-page")public String adminPage() {  
  return "AdminPage";
}
저작자표시 비영리 변경금지 (새창열림)

'Web & Android > Spring Security' 카테고리의 다른 글

[Spring Security] SNS 로그인  (0) 2023.10.19
[Spring Security] OAuth 2.0을 이용한 인증  (1) 2023.10.19
[Spring Security] 카카오 로그인 실습 - Web  (0) 2023.10.19
[Spring Security] Access Token+ Refresh Token을 이용한 인증  (1) 2023.10.19
[Spring Security] Access Token을 이용한 인증  (0) 2023.10.19
'Web & Android/Spring Security' 카테고리의 다른 글
  • [Spring Security] SNS 로그인
  • [Spring Security] OAuth 2.0을 이용한 인증
  • [Spring Security] 카카오 로그인 실습 - Web
  • [Spring Security] Access Token+ Refresh Token을 이용한 인증
woojin._.
woojin._.
여러가지 개발을 해보며 발생하는 이야기들에 대한 블로그입니다:)
  • woojin._.
    Jin's Dev Story
    woojin._.
  • 전체
    오늘
    어제
    • 분류 전체보기 (829)
      • Tools (25)
        • eGovFrame (3)
        • GeoServer (3)
        • QGIS (2)
        • LabelImg (2)
        • Git (6)
        • GitHub (1)
        • Eclipse (7)
        • Visual Studio (1)
      • Web & Android (121)
        • SpringBoot (37)
        • Three.js (2)
        • Spring Data JPA (9)
        • 스프링 부트 쇼핑몰 프로젝트 with JPA (25)
        • Thymeleaf (4)
        • Spring Security (15)
        • Flutter (29)
      • Programming Language (61)
        • JAVA (27)
        • JavaScript (14)
        • Dart (2)
        • Python (15)
        • PHP (3)
      • Database (43)
        • PostgreSQL (32)
        • MYSQL (7)
        • Oracle (3)
        • MSSQL (1)
      • SERVER (17)
        • TCP_IP (3)
        • 리눅스 (7)
        • AWS (7)
      • Coding Test (445)
        • 백준[JAVA] (108)
        • 프로그래머스[JAVA] (260)
        • 알고리즘 고득점 Kit[JAVA] (3)
        • SQL 고득점 Kit[ORACLE] (74)
      • CS 지식 (49)
        • [자료구조] (14)
        • [네트워크] (12)
        • [데이터베이스] (10)
        • [알고리즘] (9)
        • [운영체제] (4)
      • 기타 (6)
      • 자격증 & 공부 (62)
        • 정보처리기사 (2)
        • SQLD (6)
        • 네트워크관리사 2급 (5)
        • 리눅스마스터 1급 (44)
        • 리눅스마스터 2급 (1)
        • ISTQB (3)
        • 시스템보안 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 인기 글

  • 태그

    CS
    프로그래머스
    pcce 기출문제
    Spring Security
    baekjoon
    데이터베이스
    backjoon
    Linux
    데이터
    리눅스마스터
    Oracle
    Java
    DB
    백준
    리눅스마스터 1급
    플러터
    리눅스
    CS지식
    postgresql
    springboot
    시큐리티
    스프링 부트 쇼핑몰 프로젝트 with JPA
    스프링
    Flutter
    스프링부트
    programmers
    JPA
    python
    자바
    spring
  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
woojin._.
[Spring Security] Annotation
상단으로

티스토리툴바