포스팅 이유 공부를 기록하면서 만들었지만, 1년간 하루에 3포스팅씩 만들니까, 너무많은 공부를 하고있어서, 정리가 안됩니다. 더이상 복습하기에는 시간이 너무 아까워서 스프링 관련한 내용을 올립니다. 영속상태 비영속(Transient) 연속(Persistent) 중영속
스프링 시큐리티(Spring Security)는 웹 애플리케이션의 보안을 책임지는 강력한 프레임워크로, 다양한 보안 필터를 통해 인증(Authentication)과 인가(Authorization)을 처리합니다. 아래에서는 스프링 시큐리티의 기본적인 인증 흐름과 필터들,
Spring Security에서의 사용자 정의 및 관리: 심층 분석Spring Security는 웹 애플리케이션의 보안을 강화하는 강력한 프레임워크입니다. 이 블로그 포스트에서는 Spring Security에서 사용자 정의와 관리를 중심으로, 데이터베이스와의 통합 및
오늘날의 애플리케이션 보안에서 인증(Authentication)은 필수적인 요소입니다. 이를 효율적으로 처리하기 위해 Spring Security 프레임워크에서는 Authentication Provider라는 개념을 도입하고 있습니다. 이번 포스팅에서는 Authenti
CORS (Cross-Origin Resource Sharing)1\. 개요CORS는 웹 애플리케이션이 다른 도메인에서 리소스를 요청할 때 발생하는 보안 메커니즘입니다. 기본적으로 웹 브라우저는 보안상의 이유로 다른 출처에서의 요청을 제한하지만, CORS를 사용하면 특
인증(Authentication):사용자의 신원을 확인하여 시스템 접근을 허용합니다.권한 부여 전에 수행됩니다.일반적으로 사용자의 로그인 정보가 필요합니다.인증 실패 시 보통 401 오류 응답을 받습니다.예를 들어, 은행 고객이나 직원이 앱에서 작업을 수행하려면 신원
Keycloak을 Docker에서 실행하는 방법은 매우 간단합니다. 아래의 단계별 가이드를 따라 진행하시면 됩니다.Keycloak Docker 이미지 Pull먼저 Keycloak 이미지를 Docker Hub 또는 Quay.io에서 가져와야 합니다. 명령어는 다음과 같습

왼쪽위 상단에 create realm 클릭