[Security] Jwt Authentication ๊ตฌํ by Overriding Spring Security ์ธ์ฆ ์ํคํ ์ณ
Dongwoongkim
์ด๋ฒ ํฌ์คํ
์์๋ Spring Security์ Jwt ์ ์ ์ฉํ ์ธ์ฆ(Authentication)๋ฐฉ์์ ๋ํด ์์๋ณด๊ณ , ๋ค์ ํฌ์คํ
์์๋ ์ธ์ฆ์ ๊ธฐ๋ฐํ ์ธ๊ฐ(๊ถํ๊ฒ์ฌ,Authorization)๋ฐฉ์์ ๋ํด ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค. ๐ฉSecurity Filter http.csrf().disable() .sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS) // ์ธ์
์ฌ์ฉ X, Stateless .and() .formLogin().disable() // ํผ ๋ก๊ทธ์ธ ์ฌ์ฉ X .httpBasic().disable() // http ๊ธฐ๋ฐ ์ธ์ฆ๋ฐฉ์ (ID, PW๋ก ๊ฒ์ฆ) ์ฌ์ฉ X csrf().disable() : Cross Site Re..