본문 바로가기

전체 글41

Spring Security 고급 설정 다중 보안 설정SecurityFilterChain @Bean을 등록해서 다중 보안 기능 구성 가능a패턴, b패턴, c패턴에 맞춰 각 요청에 맞는 보안 기능을 설정할 수 있다.클라이언트 요청에 맞는 보안 설정 처리 두개의 SecurityFilterChain을 만들면 FilterChainProxy의 SecurityFilterChains에 저장하고, 요청에 부합하는 적합한 FilterChain을 선택하여 요청을 처리한다.@Configuration@EnableWebSecuritypublic class MultiHttpSecurityConfig { @Bean @Order(1) // @Order 를 사용하여 어떤 SecurityFilterChain 을 먼저 수행 할지 지정한다. 아래 설정보다 우선적으로 .. 2024. 11. 25.
Spring Security 통합 servlet API 통합 - SecurityContextHolderAwareRequestFilter인증 관련 기능들을 필터가 아니라 서블릿 영역에서 처리한다. Servlet 3+ 통합SecurityContextHolderAwareRequestFilterHttp요청이 처리될 때 HttpServletRequest에 보안 관련 메소드를 추가적으로 제공하는 래퍼클래스 적용서블릿 API의 보안 메소드를 사용하여 인증, 로그인, 로그아웃 등의 작업을 수행HttpServlet3RequestFactoryServlet3 API와 통합을 제공하기 위한 Servlet3SecurityContextHolderAwareRequestWrapper객체 생성Servlet3SecurityContextHolderAwareRequestW.. 2024. 11. 24.
SpringSecurity 인가 이벤트 인가 이벤트 Authorization Events권한이 부여되거나 거부된 경우 발생하는 이벤트를 수신할 수 있다이벤트를 수신하려면 ApplicationEventPublisher, AuthorizationEventPublisher(시큐리티제공) 사용AuthorizationEventPublisher구현체로 SpringAuthorizationEventPublisher제공이벤트 발행 방법ApplicationEventPublisher.publishEvent(ApplicationEvent)AuthorizationEventPublisher.publishAuthorizationEvent(Supplier, T, AuthorizationDecision) @Componentpublic class AuthorizationEv.. 2024. 11. 15.
SpringSecurity 이벤트 처리 - 인증 이벤트 인증 이벤트 Authentication Events스프링 시큐리티는 인증이 실패하거나 성공하면 AuthenticationSuccessEvent, AuthenticationFailureEvent발생이벤트 수신 방법 - ApplicationEventPublisher, AuthenticationEventPublisher(시큐리티)를 사용해서 발생DefaultAuthenticationEventPublisher - AuthenticationEventPublisher의 구현체이벤트 발생 방법ApplicationEventPublisher.publishEvent(ApplicationEvent)AuthenticationEventPublisher.publishAuthenticationSuccess(Authenticatio.. 2024. 11. 14.