[Spring & Spriboot] Spring Security를 이용하여 회원 로그인 , 회원가입 서비스 만들기
스프링 시큐리티 스프링 기반 애플리케이션 보안(인증, 인가,권한)을 담당하는 스프링 하위 프레임워크 보안 관련 옵션 제공 (CSRF 공격, 세션 고정 공격 방어)CSRF 공격 : 사용자 권한을 갖고 특정 동작을 수행하도록 유도하는 공격세션 고정 공격 : 사용자의 인증 정보를 탈취하거나 변조하는 공격필터 기반 동작UsernamePasswordAuthentication : ID, PW 넘어오면 인증 요청을 위임하는 인증 관리자FilterSecurityInterceptor : 권한 부여 처리를 위임해 접근 제어 결정을 쉽게하는 접근 결정 관리자UserDetails : 스프링 시큐리티에서 사용자의 인증 정보 담아두는 인터페이스 이제 실습을 해보자! 의존성 추가하기 (build.gradle)build.gradle..
2024.09.27