DDunDDang
DD's Coding
DDunDDang
전체 방문자
오늘
어제
  • 분류 전체보기 (16)
    • 코드스테이츠_43기 (1)
    • 복습 (11)
      • Java (0)
      • 자료구조, 알고리즘 (1)
      • Spring (2)
      • MYSQL (1)
      • 개발 일지 (6)
      • 배포 (1)
    • 알고리즘 (3)
      • Baekjoon (2)
      • 추가 개념 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

최근 댓글

최근 글

hELLO · Designed By 정상우.
DDunDDang

DD's Coding

Security 권한 부여 처리 흐름
복습/Spring

Security 권한 부여 처리 흐름

2023. 3. 17. 15:26

Spring Security 5.5부터 AuthoriztionManager API를 통한 권한부여 처리가 가능해짐

 

AuthorizationFilter

Spring Security 5.5부터 FilteSecurityInterceptor를 대체

OncePerRequestFilter를 상속

 

URL 기반으로 권한 부여 처리를 하는 AuthroizationFilter는

RequestMatcherDelegatingAuthorizationManager(AuthorizationManager의 구현체)를 사용

 

AuthorizationManager

권한 부여 처리를 총괄하는 인터페이스

check()메서드 하나만 정의되어 있으며, Supplier와 제네릭 타입의 객체를 파라미터로 가진다.

 

RequestMatcherDelegatingAuthorizationManager

AuthorizationManager의 구현체 중 하나

직접 권한 부여처리를 하는 것이 아닌 RequestMatcher를 통해 매치되는 AuthorizationManager 구현 클래스에게 권한 부여 처리를 위임(중간 관리자...!)

'복습 > Spring' 카테고리의 다른 글

Security 인증절차의 전체적인 흐름  (0) 2023.03.16
    '복습/Spring' 카테고리의 다른 글
    • Security 인증절차의 전체적인 흐름
    DDunDDang
    DDunDDang

    티스토리툴바