토큰에서 authority 추출해서 SecurityContext에 넣고 메소드마다 권한 확인하는건 간단하던데
그거 이상의 필요한 부분이 있음 ?
이걸로 권한관리 부족함이 없어서 다른게 있는지도 모르겠네. 있으면 키워드만 좀 알려주셈 ㅇㅇ
스프링 시큐리티 어렵다는 건 어떤 부분을 두고 얘기하는 것임 ?
익명(121.135)
2023-05-01 17:16
추천 0
댓글 8
다른 게시글
-
공부방법 뭐가 더 맞는거냐? [7]익명(106.101) | 23.05.01추천 1
-
딱국은 뭐고 딱군은 뭐냐 [3]익명(106.102) | 23.05.01추천 8
-
코딩공부 백준 단계별로 풀기하다가 프로그래머스 풀면되는거지? [1]익명(106.101) | 23.05.01추천 0
-
데이터 시각화 라이브러리 코드 구합니당 [15]익명(106.101) | 23.05.01추천 0
-
국비개발자 양산으로 신입은 더 내려치기 되는거네 [2]익명(1.239) | 23.05.01추천 1
-
하루종일 졸려서 뭘 할수가 없어.. 핸드폰도 졸려서 할수가 없어 [1]익명(223.62) | 23.05.01추천 0
-
뗄감취업가능할가요....익명(211.222) | 23.05.01추천 0
-
나는 근로자가 아니고 노비다 [1]er(211.222) | 23.05.01추천 0
-
냥덩아 아조씨들이 너 따묵으러 간다~ [3]딱국(210.94) | 23.05.01추천 6
-
JPA 안 쓰는 이유가 뭐냐? 시발 존나 편한데? [14]익명(39.114) | 23.05.01추천 0
과거 어댑터 상속해서 구현하던게 어노테이션 + 빈으로 필터체인 구성하는걸로 바뀌어서 이상하게 섞여서 제대로 사용하지 못하는 사람많아
ㅇㅎ... 이것도 결국 자기개발을 멈춘 개발자들이 하는 얘기였구만
나 그제 스프링 처음해봤는데 시큐리티 어려운 건 없던데 그냥 클래스 구조가 복잡해서 그런 거 아님?
다들 어렵다는데 너만 쉽게 느껴진다면 둘중하나지, 너가 정말 재능이 있거나, 이상하게 만들어놓고 쉽다쉽다 생각하는거 둘중하나
맞아... 내가 이 글 쓴 이유가 그거임. 내가 만드는 방식이랑 다른 사람들의 방식이 달라서, 체감 난이도에 차이가 생긴건 아닐까 했음. JWT 생성할 때 Role이랑 Authority를 claim에 입력해주고, request 오면 필터에서 다시 꺼낸 다음에 @hasAuthority, @hasRole 등등으로 쓰고 있는데 맞는 거겠지? 이 이상의 무언가 있으면 좀 알려줬으면 함
@PreAuthorize 쓰려고하는거지? 필터 거치려고할때마다 DB에서 유저정보 가져와야해서 부하생기니까 대처해야함
뭘 보고 공부했으면 쉽다고 함? 나도 알려줘라.
필요한 부분 구글링하면서 개념 익히고 구현했음