[Security] Jwt Authorization ๊ตฌํ by Overriding Spring Security ์ธ์ฆ ์ํคํ ์ณ
rlaehddnd0422
์ง๋ ํฌ์คํ
์ ์ด์ด Spring Security์ ํํฐ๋ฅผ ์ปค์คํ
ํ์ฌ Authorization Filter๋ฅผ ๊ตฌํํด๋ด
์๋ค. ๋ก๊ทธ์ธ์ Jwt ๋ฐฉ์์ ์ ์ฉํ ๋, Authentication Filter์์๋ ์์ฒญํค๋๋ฅผ ์ธ์ฝ๋ฉํ์ฌ ํ ํฐ์ผ๋ก ๋ณํ์ํค๊ณ .. authenticate()๋ฅผ ํตํด ํ ํฐ๊ณผ DB์ ์ฌ์ฉ์ ์ ๋ณด๋ฅผ ๋น๊ตํ์ฌ ๊ฒ์ฆํ๊ณ .. ํ ํฐ์ ๋ง๋ค์ด ์๋ตํค๋์ ์ค์ ํ๊ณ .. ๋ฑ ๊ฝค ๋ณต์กํ ๊ณผ์ ์ ๊ฑฐ์ณ ์ธ์ฆ์ด ์ด๋ฃจ์ด์ก์ต๋๋ค. ํ์ง๋ง, Authorization์ ๊ณผ์ ์ ๋น๊ต์ ๊ฐ๋จํฉ๋๋ค! ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ์ ํ๋ ๋ฆฌ์์ค์ ๋ํ ์์ฒญ์ ๋ณด๋ผ ๋ Authentication ๊ณผ์ ์์ ๋ฐ๊ธ๋ฐ์ JWT๋ฅผ ์์ฒญํค๋์ ๋ณด๋ด๊ณ , ์๋ฒ์์๋ ์ด ํ ํฐ์ด ์ ํจํ์ง ๊ฒ์ฌ ํ ์ ํจํ๋ฉด ์์ฒญ์ ๋ํ ์๋ต์ ๋ณด๋ด์ฃผ๋ฉด ๋ฉ๋๋ค. ์ด ๊ณผ์ ์์ ํ..