[데브코스] Spring Boot 인증·인가(Auth) 기초

1.[데브코스] Spring Boot 인증·인가(Auth) 기초 - 1~3강 정리

post-thumbnail

2.[데브코스] Spring Boot 인증·인가(Auth) (4강) - 회원 도입과 인증·인가 개념

post-thumbnail

3.[데브코스] Spring Boot 인증·인가(Auth) (5강) - 글과 댓글 작성자(author) 연결

post-thumbnail

4.[데브코스] Spring Boot 인증·인가(Auth) (6강) - PostDto / PostCommentDto에 작성자 정보 추가

post-thumbnail

5.[데브코스] Spring Boot 인증·인가(Auth) (7강) - DTO 스펙 변경 시 테스트도 함께 수정하기 (MockMvc / jsonPath)

post-thumbnail

6.[데브코스] Spring Boot 인증·인가(Auth) (8강) - DTO에는 꼭 필요한 데이터만 담기 (최소공개원칙)

post-thumbnail

7.[데브코스] Spring Boot 인증·인가(Auth) (9강) - 글 작성 시 username 파라미터로 작성자 지정 + ConstraintViolationException 처리

post-thumbnail

8.[데브코스] Spring Boot 인증·인가(Auth) (10강) - 글 작성 시 비밀번호까지 검증해서 사칭 방지

post-thumbnail

9.[데브코스] Spring Boot 인증·인가(Auth) (11강) - ServiceException으로 에러 응답 통일 + 상태코드 제어 + @RestControllerAdvice 이해

post-thumbnail

10.[데브코스] Spring Boot 인증·인가(Auth) (12강) - @ControllerAdvice는 뭐고, 왜 ServiceException을 만들었을까?

post-thumbnail

11.[데브코스] Spring Boot 인증·인가(Auth) (13강) - 인증이 왜 필요한가? 총 정리

post-thumbnail

12.[데브코스] Spring Boot 인증·인가(Auth) (14강) - Member에 apiKey 추가 + username/apiKey 유니크 제약

post-thumbnail

13.[데브코스] Spring Boot 인증·인가(Auth) (15강) - 글 작성 시 apiKey로 인증 전환

post-thumbnail

14.[데브코스] Spring Boot 인증·인가(Auth) (16~17강) - apiKey 인증의 의미와 한계, 그리고 다음 문제(사용성)

post-thumbnail

15.[데브코스] Spring Boot 인증·인가(Auth) (18강) - 로그인 전에 회원가입부터: 테스트 → 구현, 그리고 @RequestBody의 역할

post-thumbnail

16.[데브코스] Spring Boot 인증·인가(Auth) (19강) - username 중복 체크 로직을 Controller → Service로 이동한 이유

post-thumbnail

17.[데브코스] Spring Boot 인증·인가(Auth) (20강) - 로그인 API 구현과 API Key 응답 설계

post-thumbnail

18.[데브코스] Spring Boot 인증·인가(Auth) (21강) - Postman 컬렉션 변수(apiKey)로 인증 요청 자동화하기

post-thumbnail

19.[데브코스] Spring Boot 인증·인가(Auth) (22강) - Postman 로그인 응답으로 apiKey 자동 갱신하기

post-thumbnail

20.[데브코스] Spring Boot 인증·인가(Auth) (23강) - Authorization 헤더로 apiKey 인증 처리하기

post-thumbnail

21.[데브코스] Spring Boot 인증·인가(Auth) (24강) - Postman Authorization 탭으로 Bearer Token 설정하기

post-thumbnail

22.[데브코스] Spring Boot 인증·인가(Auth) (25강) - Authorization 헤더 누락 시 MissingRequestHeaderException 처리하기

post-thumbnail

23.[데브코스] Spring Boot 인증·인가(Auth) (26강) - Postman 인증 정보 상속 구조 이해하기 (Collection / Folder / Request)

post-thumbnail

24.[데브코스] Spring Boot 인증·인가(Auth) (27강) - 글 수정에 인증(Authorization) 적용 + 작성자만 수정 가능하도록 인가(권한체크) 추가하기

post-thumbnail

25.[데브코스] Spring Boot 인증·인가(Auth) (28강) - 글 삭제 시 Authorization 인증 + 작성자 권한 체크(인가) 추가

post-thumbnail

26.[데브코스] Spring Boot 인증·인가(Auth) (29강) - 댓글 작성 시 인증된 회원을 작성자로 등록하기

post-thumbnail

27.[데브코스] Spring Boot 인증·인가(Auth) (30강) - 댓글 수정/삭제에도 Authorization 헤더 인증 + 작성자 권한 체크(인가) 적용하기

post-thumbnail

28.[데브코스] Spring Boot 인증·인가(Auth) (31강) - Rq 클래스와 @RequestScope로 요청 단위 공통 로직 관리하기

post-thumbnail

29.[데브코스] Spring Boot 인증·인가(Auth) (32강) - RequestScope 빈은 요청당 1번만 생성된다 (Proxy 동작 원리)

post-thumbnail

30.[데브코스] Spring Boot 인증·인가(Auth) (33강) - 컨트롤러 중복 인증 로직을 Rq(RequestScope)로 리팩토링하기

post-thumbnail

31.[데브코스] Spring Boot 인증·인가(Auth) (34강) - Rq 클래스는 단순히 컨트롤러 수준에서 발생하는 중복코드를 모아두는 역할

post-thumbnail

32.[데브코스] Spring Boot 인증·인가(Auth) (35강) - Rq 클래스에서 @RequestScope를 빼도 되는 이유

post-thumbnail

33.[데브코스] Spring Boot 인증·인가(Auth) (36강) - 글·댓글 권한 체크 로직을 컨트롤러에서 엔티티로 옮긴 이유

post-thumbnail

34.[데브코스] Spring Boot 인증·인가(Auth) (37강) - 인증 정보가 없는 글 쓰기 요청에 대한 401 테스트 추가

post-thumbnail

35.[데브코스] Spring Boot 인증·인가(Auth) (38~39강) - 글·댓글 인증/권한 테스트 케이스를 꼼꼼하게 추가한 이유

post-thumbnail

36.[데브코스] Spring Boot 인증·인가(Auth) (40강) - 내 정보 API 구현 — 로그인 여부에 따른 응답 처리

post-thumbnail

37.[데브코스] Spring Boot 인증·인가(Auth) (41강) - 로그인 인증 정보(apiKey)를 로컬 스토리지에 저장하는 이유

post-thumbnail

38.[데브코스] Spring Boot 인증·인가(Auth) (42강) - XSS 공격이란 무엇이고, 왜 프레임워크가 대신 막아주는가

post-thumbnail

39.[데브코스] Spring Boot 인증·인가(Auth) (43강) - XSS 공격으로 apiKey를 탈취당하는 실제 시나리오

post-thumbnail

40.[데브코스] Spring Boot 인증·인가(Auth) (44강) - 쿠키는 fetch 요청 시 자동으로 헤더에 포함된다

post-thumbnail

41.[데브코스] Spring Boot 인증·인가(Auth) (45강) - 쿠키 테스트

post-thumbnail

42.[데브코스] Spring Boot 인증·인가(Auth) (46강) - HttpOnly 쿠키란 무엇이고, 왜 인증 정보에 사용되는가

post-thumbnail

43.[데브코스] Spring Boot 인증·인가(Auth) (47강) - Authorization 헤더와 쿠키를 모두 지원해야 하는 이유

post-thumbnail

44.[데브코스] Spring Boot 인증·인가(Auth) (48강) - 로그인 성공 시 apiKey 쿠키 생성

post-thumbnail

45.[데브코스] Spring Boot 인증·인가(Auth) (49강, 50강) - 로그인 시 쿠키 생성 + path=/, HttpOnly 설정

post-thumbnail

46.[데브코스] Spring Boot 인증·인가(Auth) (51강) - Authorization 헤더와 Cookie 헤더를 모두 지원하는 인증 처리

post-thumbnail

47.[데브코스] Spring Boot 인증·인가(Auth) (52강) - getActor 메서드 리팩토링과 Rq 유틸 메서드 분리

post-thumbnail

48.# [데브코스] Spring Boot 인증·인가(Auth) (53강) - 샘플 회원의 apiKey를 username과 동일하게 설정하여 개발 편의성 높이기

post-thumbnail

49.[데브코스] Spring Boot 인증·인가(Auth) (54강) - 운영 환경에서는 apiKey를 username과 동일하게 두면 안 되는 이유

post-thumbnail