http.authorizeHttpRequest


에서 세팅하는거랑


web.ignoring().requestMatchers()


이거 둘다 세팅했는데


내가 구현한 JwtAuthenticationFilter 타더라.


개인 블로그라서 귀찮아서


인증권한 확실히 체크하는 곳은 

"/api/v1/amdin/**"


이렇게 해서 http.authorizeHttpRequest 에 포함시켰고


그 외에 사용자들이 하는건 댓글다는거 정도라서


http.requestMatcher(HttpMethod.POST, "/api/v1/comments").hasAuthority("ROLE_MEMBER")


뭐 이런식으로 처리해줫는데


AbstractAuthenticaitonProcessingFitler 상속 받은 JwtAuthenticationFilter 쪽에서 계속 익셉션 던져버려서 답이없네