개인프로젝트 하고 있는데
로그인 & 회원가입 구현 중인데
요즘 시큐리티 jwt 써서 많이들 로그인 구현 하시는거같아서 저도 해볼까 하고 서치해봤는데
괜히 어설프게 기능만 구글링해서 써봤자 그닥 면접가서도 대답도 잘 못할거같고 구조나 이런것도 이해 안될게 뻔해서..
그럴바에 비밀번호 암호화 (BCryptPasswordEncoder) 정도만 시큐리티로 뽑아서 쓰고
세션으로 로그인 처리하고, 인증,인가는 스프링 인터셉터로 구현 해도 괜찮을까요??
그래도 무조건 시큐리티 써야한다면 쓰겠습니돠
아니요
그럼 그냥 인터셉터로 인증/인가 구현하고 시큐리티 공부할 시간을 다른쪽에 투자가 낫다고 보시나요?
난 세션 + 인터셉터로 적용하고 취업함. 근데 난 모든 회사 면접에서 로그인 질문이 아예 안들어옴. 그래서 다른쪽에 투자하는게 낫다고 생각함 시큐리티 + JWT가 많이 언급되는 이유는 취준생들이 그걸 이력서/포폴에 어필 했기 때문에 면접관이 물어보는거지 본질적으로 중요한건 그게 아님
상식적으로 ㅈㄴ게 민감한 데이터인 유저 도메인을 신입 코더따리한테 맡기겠냐 적당히 하고 넘어가라
신입한테 맡기지도 않고 그래서도 안되는 로그인 기능을 중요한 기능이라고 착각하고 포폴에 쳐넣을려고 시간 낭비하는게 요즘 트렌드긴 한듯
회바회지만 신입한테 맡기긴함. 로그인 전담 팀이 따로 있어서 거기서도 신입 뽑을테고, 다른 팀도 시큐리티나 배치가 신입이 제일 처음 적응하기 쉬운 주제라서 주는 편임. 근데 취준생은 시큐리티를 커스텀 해서 사용하지 않으니까 사용하는 방향성 자체가 달라서 의미없는것일뿐임