본문 바로가기

시큐리티

[Red&Blue] 2단계 스프링 시큐리티 기능설명 두번째 단계로 스프링 시큐리티를 사용하여 인증과 권한에 대한 자원을 관리하고 Thymleaf로 랜더링하여 토론기능동작을 구현하였습니다. 이 프로젝트는 찬성 vs 반대, 진보 vs 보수, 남성 vs 여성 등 대립되는 다양한 갈등 상황에서 논리적인 의견 공유와 민주적 결론 도출을 목표로 하는 토론 페이지를 만드는 것을 목표로 한 단계씩 개발하고 있습니다. https://youtu.be/6JxF50EOD-c?si=Y9heq3J3Nz9f8SQN 더보기
[스프링 시큐리티 완전 정복| 실전 프로젝트 | 회원 인증 시스템] Rest 인증 보안 및 화면 구성 문제 상황 Spring Security에서 REST API와 비동기 인증은 주로 JWT(JSON Web Token) 같은 토큰 기반 인증을 사용하여 세션을 유지하지 않는 방식으로 동작한다. 비동기 인증은 웹 페이지의 리프레시 없이 데이터를 송수신할 수 있는 환경, 즉 주로 AJAX 호출이나 REST API 호출에서 자주 사용된다.     Rest 인증 보안 세션 기반 인증에서 비동기 방식세션 기반 인증에서 비동기 방식으로 동작하는 인증은 주로 세션 쿠키를 통해 이루어진다. 웹 애플리케이션에서 로그인 후 서버가 클라이언트에게 세션 ID를 포함한 쿠키를 전달하고, 클라이언트는 이후 비동기 요청에서 이 쿠키를 계속해서 포함시켜 서버에 인증을 요청한다. 1. 세션 기반 인증 흐름로그인 요청: 클라이언트는 로그인.. 더보기