Spring Security
-
[๊ตฌํ] Spring Security ์ ์ฐ๋๋ฐ?SPRING/PROJECT 2024. 5. 2. 01:58
Spring Security๋?์ ์ by ๊ณต์๋ฌธ์๊ฐ๋ ฅํ๊ณ ์ฌ์ฉ์ ์ ์๊ฐ ๊ฐ๋ฅํ ์ธ์ฆ ๋ฐ ์ก์ธ์ค ์ ์ด ํ๋ ์์ํฌ Spring ๊ธฐ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์์ (์ฌ์ค์์) ํ์ค ํน์ง์ธ์ฆ ๋ฐ ๊ถํ ๋ถ์ฌ์ ๋ํ ํฌ๊ด์ ์ด๊ณ ํ์ฅ ๊ฐ๋ฅํ ์ง์session fixation(์ ํจํ ์์ฒญ ํ์ด์ฌํน), clickjacking(์น์ฌ์ดํธ ์ฌ์ฉ์๋ฅผ ์์ฌ ์์ ๋ ๋ชจ๋ฅด๊ฒ ์ ์ฑ ๋งํฌ๋ฅผ ํด๋ฆญํ๋๋ก ํ๋ ์ธํฐํ์ด์ค ๊ธฐ๋ฐ ๊ณต๊ฒฉ), CSRF(์ธ์ฆ๋ ์ฌ์ฉ์๊ฐ ๊ทธ๋ค์ด ํ์ฌ ์ธ์ฆ๋ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ์์ฒญ์ ๋ณด๋ด๋๋ก ๊ฐ์ํ๋ ๊ณต๊ฒฉ) ๋ฑ๊ณผ ๊ฐ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ์๋ธ๋ฆฟ API ํตํฉ ๐ก ํ์ฅ์ฑ์ด ํน์ง์ธ ํ๋ ์์ํฌ์ธ๋งํผ, ์ฌ์ฉ ๋ฒ์ ์ ๋ต์ด ์์ต๋๋ค!! Spring Security ArchitectureSpring Security๋ Servlet Filter๋ฅผ..