[스프링 인 액션] 4. 스프링 시큐리티

윤짱·2025년 12월 26일

Spring

목록 보기
8/18

스프링 시큐리티 활성화하기

  • 시큐리티 관련 의존성 추가하기
    spring-boot-starter-security : 스프링 부트 보안 스타터 의존성
    spring-security-test : 보안 테스트 의존성

위 의존성을 빌드 파일에 추가했을 경우 다음의 보안 구성이 제공된다.

  • 모든 HTTP 요청 경로는 인증되어야 한다.
  • 어떤 특정 역할이나 권한이 없다.
  • 로그인 페이지가 따로 없다.
  • 스프링 시큐리티의 HTTP의 기본 인증을 사용해서 인증된다.
  • 사용자는 하나만 있으며, 이름은 user이다. 비밀번호는 암호화해 준다.

그러나 대부분의 어플리케이션에서 필요한 보안 기능은 기본 제공 기능과 많이 다를 수 있다. 대부분의 어플리케이션에서 필요한 기능은 다음과 같다.

  • 스프링 시큐리티의 HTTP의 기본 인증을 우리가 구현하는 애플리케이션의 포맷에 맞게 바꾼다. (예를 들면 로그인 페이지)
  • 다수의 사용자를 제공하며 새로운 고객을 사용자로 등록할 수 있어야 한다.
  • 서로 다른 HTTP 요청 경로마다 서로 다른 보안 규칙을 적용한다.

스프링 시큐리티에 관련한 부분은 차후 다른 자료를 통해 공부 후 따로 게시물을 올리고자 한다.

profile
바르게 살자...

0개의 댓글