2021-09-13

이승철·2021년 9월 13일

CSRF

SPRING SECURITY에서는 USER를 조심해야 함..

USER -> 회원 -> MEMBER

PRG(POST-REDIRECT-GET) 패턴

spring security 에서는 get을 제외한 모든 요청(post,put,delete)에

대해서는 CSRF 토큰을 사용해야 함

csrf disable 하면 get방식으로 logout 가능

인증->인증 매니저(담당 공무원)->인증 제공자(담당 업체)->인증 서비스 UserDetailsService (실제로 인증을 처리하는 존재)(실제 개발자)

아이디 x : UsernameNotFoundException
비번 x : BadCredential
권한 x : Access denied

inner join : 값이 없어도 출력
outer join : 어느 한 테이블에 값이 없으면 출력x

회원이 가지고 있는 정보를 스프링 시큐리티에서 활용하고 싶다

0개의 댓글