Index
1. Spring Security의 권한 부여 처리 흐름
2. Spring Security의 권한 부여 컴포넌트
AuthorizationFilter가 SecurityContextHolder로부터 Authentication을 획득
SecurityContextHolder로부터 획득한 Authentication과 HttpServletRequest를 AuthorizationManager에게 전달
AuthorizationManager의 구현체인 RequestMatcherDelegatingAuthorizationManager는 RequestMatcher 평가식을 기반으로 해당 평가식에 매치되는 AuthorizationManager에게 권한 부여 처리를 위임(RequestMatcherDelegatingAuthorizationManager가 직접 권한 부여 처리를 하는 것이 아니라 RequestMatcher를 통해 매치되는 AuthorizationManager 구현 클래스에게 위임)
적절한 권한 여부를 판단하여 User의 Access의 허용 여부를 결정하여 다음 프로세스의 실행 여부를 결정
- AuthorizationFilter
- AuthorizationManager
- RequestMatcherDelegatingAuthorizationManager