[Spring Security] Security의 흐름
·
Web & Android/Spring Security
Filter → 서블릿 컨테이너의 Filter는 Dispatch Survlet으로 가기 전에 먼저 적용 → client가 http request를 보낼 때 먼저 filter를 거친다는 뜻을 내포하는 그림 → client가 보낸 http request는 여러 개의 filter를 거쳐가게 됨 → 이러한 filter들이 여러 개로 엮여서 chain의 형태를 띈다고 하여 위의 형태를 Filter chain 이라고 부름 → 모든 Request들은 Filter chain을 거쳐야지 servlet에 도착함 → Spring Security는 Filter chain 사이에 DelegationFilterProxy 라는 것을 끼워넣어서 보안 정책을 수행함 ⇒ 경우에 따라 보안 정책을 달리해야하므로 filter의 적용을 다르..