
스프링 시큐리티 JWT
·
카테고리 없음
스프링 시큐리티 필터 동작 원리 스프링 시큐리티는 클라이언트의 요청이 여러개의 필터를 거쳐 DispatcherServlet(Controller)으로 향하는 중간 필터에서 요청을 가로챈 후 검증(인증/인가)를 진행한다. 클라이언트 요청 -> 서블릿 필터 -> 서블릿(컨트롤러) getPrincipal () 과 getAuthorities () 모두 Authentication 객체에서 사용자 인증 정보와 권한 정보를 가져오기 위한 메서드입니다. Spring Security가 인증 절차를 통해 Authentication 객체를 생성할 때 이 두 메서드가 설정되는데 , 둘은 각각 다른 역할을 가지고 있습니다. 1. getPrincipal ()- 역할 : getPrincipal () 은 인증된 사용자의 주체, ..