Authorization은
서비스 레이어에 넣는게 맞냐
아니면 컨트롤러에 하드코딩하는게 맞냐
어차피 어노테이션 쓰긴할건데
예를 들어 같은 코어로직을 공유하는 세개의 앱이 있다 치자
하나는 web api,
하나는 graphql api,
또하나는 챗서버
각각 셋이 컨트롤러라고 칠때
셋 다에 같은 오쏘리제이션 로직을 반복하는거보다
안쪽에서 빡!! 체크해주는게 보안상도 더 좋지않음?
서비스 레이어에 넣는게 맞냐
아니면 컨트롤러에 하드코딩하는게 맞냐
어차피 어노테이션 쓰긴할건데
예를 들어 같은 코어로직을 공유하는 세개의 앱이 있다 치자
하나는 web api,
하나는 graphql api,
또하나는 챗서버
각각 셋이 컨트롤러라고 칠때
셋 다에 같은 오쏘리제이션 로직을 반복하는거보다
안쪽에서 빡!! 체크해주는게 보안상도 더 좋지않음?
남자는 하드코딩이지
어차피 유저정보는 공유되는 포맷으로 di 할거고 하 뭐가 맞는지 모르겠네...
서비스 레이어에 넣으면 안좋은게 있어?
정확히 짚었넹
내가 뭐가 궁금한건지 너가 알려준셈임
https://stackoverflow.com/questions/46397171/placing-authorization-into-the-service-layer-rather-than-web-api-layer
다들 서비스레이어에 넣지말라는데 동의목하겠어서.. .net인데 애초에 컨트롤러에 내장 오쓰 서비스가 위치해있어서 컨트롤러에서 다루는게 베스트프랙티스인가싶다 점점
내생각은 안쪽에서 각종 권한 체크해주고 exception 던지는게 제일 이쁠것같은데 흠
authorization interceptor에서 처리
auth를 컨트롤러에서 처리하면 컨트롤러 마다 코드 추가해줘야 하잖아 컨트롤러 가기전에 INTERCEPTOR에서 납치해서 처리