Spring Boot 4.0.4 기반 프로젝트에서 JWT 인증/인가를 구현한 과정을 기록합니다.Spring Boot: 4.0.4Java: 17DB: PostgreSQL (AWS RDS)JWT 라이브러리: jjwt 0.13.0Spring Boot 4.0은 Spring F
모든 HTTP 요청이 컨트롤러에 도달하기 전에 가로채서 토큰을 검증하는 필터예요.JwtFilter는 OncePerRequestFilter를 상속받아요.필터가 요청당 딱 한 번만 실행되도록 보장해주는 클래스예요. JWT 필터 만들 때 표준 패턴이에요.스프링이 내부적으로
회원가입 API를 구현하기 전에 필요한 UserErrorCode와 SignUpRequestDto를 준비한 과정을 기록해요.에러 코드를 enum으로 관리하면 두 가지 장점이 있어요.첫째, 에러 코드가 한 곳에 모여있어서 관리하기 쉬워요.둘째, 타입 안전성이 보장돼요. 문
회원가입 비즈니스 로직을 담당하는 AuthService를 구현한 과정을 기록해요.DB 작업 중 에러가 나면 자동으로 롤백해줘요.DB에 데이터를 쓰는 로직에는 항상 붙여요.existsByEmail() → DB에 해당 이메일이 있는지 체크해요.findByEmail()로도
회원가입 서비스 구현 이후 AuthController, Redis 연동, Refresh Token 재발급 API까지 구현한 과정을 기록해요.요청 헤더에서 값을 꺼내는 어노테이션이에요.클라이언트가 이렇게 헤더에 Refresh Token을 담아서 보내면 @RequestHe
이전 포스팅에서 Refresh Token Redis 저장 및 재발급 API까지 구현했어요. 이번엔 userId를 토큰에 담고, 인증 실패 시 JSON 에러 응답, 보안 강화 등 고도화 작업을 기록해요.기존에는 SecurityContext에 email을 저장했어요. 근데