지피티에게 물어보니까 서비스 레이어에서도 인증 / 인가 확인하는 경우가 있다는데
그럼 어떻게 해야할지 딱히 생각이 안나서 질문드립니다.
인증 / 인가 하는 부분은 인터셉터나 필터 즉, 컨트롤러 레이어에서 하는 거라고 배웠었는데
서비스에까지 적용하려면 이거 서비스쪽에 리퀘스트 같은거 전달해줘야 하고 그러면 서비스 레이어도 수정하고 해야하는게 아닌가 싶어서 이건 좀 이상한데 싶어서 질문드립니다.
지피티에 물어보니 자꾸 시큐리티를 써서 서비스 레이어에서도 검증을 받고 그러면
보안도 더 강화되고 어쩌구 저쩌구 하는데 서비스 레이어에서 인증/인가 받기위해 시큐리티 까지 공부해야하나요?
jwt인가 그런거도 하려면 시큐리티가 있는게 편하다고 하기도하는데
저는 그냥 스프링 강의 정도만 들었고
아직 스프링 시큐리티는 안들었는데, 백갤 여러분들과 여기 주딱이신 김대기씨께서
시큐리티 공부할바에 더 중요한 것에 집중하라고 하시기도 하고
김영한씨도 시큐리티 강의는 딱히 안찍으셨길래
프로젝트할때 로그인 구현을 그냥 인터셉터나 필터정도 에서 인증/인가 받는 형식으로 하려는데
시큐리티를 공부해야하나 갑자기 고민이됩니다.
인증 / 인가를 공부할때
인터셉터 / 필터 - JWT - 시큐리티
이렇게 크게 세가지로 분류한다면 어디까지는 꼭 알아야한다 이런 기준이 있을까요?
인증/인가가 도메인 로직이면 서비스 레이어에서 하셈