
spring-boot-starter-security : 스프링 부트 보안 스타터 의존성spring-security-test : 보안 테스트 의존성위 의존성을 빌드 파일에 추가했을 경우 다음의 보안 구성이 제공된다.
- 모든 HTTP 요청 경로는 인증되어야 한다.
- 어떤 특정 역할이나 권한이 없다.
- 로그인 페이지가 따로 없다.
- 스프링 시큐리티의 HTTP의 기본 인증을 사용해서 인증된다.
- 사용자는 하나만 있으며, 이름은 user이다. 비밀번호는 암호화해 준다.
그러나 대부분의 어플리케이션에서 필요한 보안 기능은 기본 제공 기능과 많이 다를 수 있다. 대부분의 어플리케이션에서 필요한 기능은 다음과 같다.
- 스프링 시큐리티의 HTTP의 기본 인증을 우리가 구현하는 애플리케이션의 포맷에 맞게 바꾼다. (예를 들면 로그인 페이지)
- 다수의 사용자를 제공하며 새로운 고객을 사용자로 등록할 수 있어야 한다.
- 서로 다른 HTTP 요청 경로마다 서로 다른 보안 규칙을 적용한다.
스프링 시큐리티에 관련한 부분은 차후 다른 자료를 통해 공부 후 따로 게시물을 올리고자 한다.