스프링 시큐리티 oauth 2 + JWT 로 인증을 구현하려고 합니다

찾아봤는데 대부분의 레퍼런스들이 필터, 인터셉터에 JWT 토큰 검증을 구현하던데
이와같은 방식은 컨트롤러 이전에 진행되는 로직이기 때문에 JWT가 없어도 실행되는 API 같은경우에는 어떻게 처리하나요?

ex) 게시글 목록 같은 누구나 접근 가능한 api 를 호출할때도 필터에서 JWT 검증요청을 진행하게 되는 문제


개인적으로는 검증 로직을 AOP 로 만들어서 로그인이 필요한 API 메소드에만 어노테이션을 붙이는 방법을 생각하고 있는데 맞는 방법인지, 다른 방법이 있는지 모르겠습니다.



컨트롤러 레이어는 라우팅 역할만을 가져가야 책임과 역할이 명확하다고 생각하긴 합니다만..

인터셉터로 구현했을 경우에 

[GET] /post/{id}
[POST] /post 

같은 api 가 존재할때 인터셉터 경로 패턴을 이용해서 [POST] /post API만 인터셉터가 가로채도록 구현하는게 맞나요?

이렇게 되면 검증

- dc official App