-
[Spring] Spring Security JWT 구현 (2)Code 2024. 12. 12. 00:39
↓ 이 글에서 이어집니다. [Spring] Spring Security JWT 구현 (1)프로젝트 진행 중 필요했던 로그인 기능 구현을 위해 학습한 내용, 구현한 내용을 정리한 글입니다. 🥹 프로젝트 진행에 필요한 정도만 구현하였기 때문에 OAuth 소셜 로그인이나 요런 녀석들은henhen.tistory.com 이전 글에서 구현 방식 개요와 토큰 저장소 관련 세팅, 토큰 관련 서비스를 생성했다. 이어서 회원 서비스에서 편리하게 사용하기 위하여 UserDetails, UserDetailsService를 구현하고, 세팅한 토큰과 서비스에 대해 커스텀 필터를 구현해 준 다음 SecurityConfig를 구성해보려고 한다. 분량이 된다면 회원 기능에서 인증과 연관이 있을 로직 처리까지 작성해 보겠습니다...
-
[Spring] Spring Security JWT 구현 (1)Code 2024. 12. 7. 23:46
프로젝트 진행 중 필요했던 로그인 기능 구현을 위해 학습한 내용, 구현한 내용을 정리한 글입니다. 🥹 프로젝트 진행에 필요한 정도만 구현하였기 때문에 OAuth 소셜 로그인이나 요런 녀석들은 생략했습니다. JWT(JSON Web Token)Header, Payload, Signature로 구성정보를 Base64 URL-safe Encode을 통해 인코딩해 직렬화API 요청 시 JWT를 전달하여 인증, 인가를 진행하는 토큰 인증 방식의 한 종류구현 방식1. 고려 사항모바일로 접속하는 유저풀이 없으며, 비브라우저 환경을 고려하지 않음모든 회원은 관리자 레벨임Access Token, Refresh Token값이 존재하지 않는 경우유효하지 않은 경우(사용자가 일치하지 않는 경우 등)유효시간이 만료된 경우Acc..