CSRF
SPRING SECURITY에서는 USER를 조심해야 함..
USER -> 회원 -> MEMBER
PRG(POST-REDIRECT-GET) 패턴
spring security 에서는 get을 제외한 모든 요청(post,put,delete)에
대해서는 CSRF 토큰을 사용해야 함
csrf disable 하면 get방식으로 logout 가능
인증->인증 매니저(담당 공무원)->인증 제공자(담당 업체)->인증 서비스 UserDetailsService (실제로 인증을 처리하는 존재)(실제 개발자)
아이디 x : UsernameNotFoundException
비번 x : BadCredential
권한 x : Access denied
inner join : 값이 없어도 출력
outer join : 어느 한 테이블에 값이 없으면 출력x
회원이 가지고 있는 정보를 스프링 시큐리티에서 활용하고 싶다