JWT 적용하고 refresh token을 redis 적용하는데 재발급 받을때 hMac 통해서 한번더 무결성 검사 이후 재발급
내가 이해한게 맞나?
시큐리티를 적용해서 인젝션 필터 적용하고 라이브러리 꽃아버리면 되나? 모르겟다
그리고 xss는 필터 정도 넣어주면 되구? 몰?루?
http.sessionManagement().sessionCreationPolicy((SessionCreationPolicy.STATELESS));
여기에 더 추가해보자면 로깅 정도?
현업에서는 어느정도까지 들어가?
이정도는 내일 오전 정도까지 작업하면 할수있을거같은데
내일정도까지 완성하기 목표중!
어디서 복붙해서 대충 완성하는걸 목표로 하지 말고 프로젝트 하다가 필요한게 있으면 추가 학습을 제대로 하고 적용해
스프링 시큐리티 공부는 제대로 했어?
질문하는거만 봐도 자기가 뭐 하는지도 모르는 것 같아서 하는 말이야
@김대기 스프링시큐리티가 서블릿에 가기전에 데이터를 먼저 받아서 확인하고 인증 인가 같은거 해주고 서블릿으로 보내주는거로 알고있고 필터의 종류가 여러가지 있는데 지금 이용하려고 하는거가 jwt인증을 하기 위한 필터를 구현해서 필터체인에 넣어주는거 아닌가? 조금 다른놈 인터셉터는 서블렛에서 컨트롤러 가기전에 뺏어서 처리하는거고 요렇게 알고있는데 이 이상 알고 싶은데 어디서 공부해야해? 너무 핑프인가?
스프링시큐리티 인액션 책 사서 봐 포폴은 니가 포폴을 만들어가면서 공부하고 고민한 것들에 비하면 쓰잘데 없는 껍데기에 불과함 다르게 표현해보자면, 구현하기에만 급급하면 쓰잘데 없는 짓에 시간을 낭비하고 있는거지
여기서 더 배우고싶은데 자료가 잘안나오네... 인터셉터는 진짜 가로채기 땜시 response request를 서블렛에 다시 돌려줘야하구..
토비는 읽었냐? 안읽었으면 그거도 봐라 어차피 지금 신입 채용 조졌는데 급하게 생각 마
@김대기 책추천 고마워 바로사서볼게
토비 안읽었어 읽어보도록하겟소
토비는 1권만 봐
@김대기 고맙소 1권보고 인액션 책 보면되려나? 근데 마음이 급해지는게 주위 시선이랑 기대 때문에 맘이 너무 급해져 ㅠㅠ
급하게 하면 망해 공부에 왕도는 없다 토비 보고 시큐리티 봐 너 지금 포폴 만들 수준 아님
열심히하면 6개월정도에 다 때볼수 있을까 시불..
진짜 고맙습니다 일단 책 다때고 다시올게요