방구석 컴퓨터/방구석 스프링
스프링 시큐리티와 JWT에서 URL 허용하기
스프링 시큐리티와 JWT를 적용해서 인증 및 인가 절차를 만들어서 사용하는 경우가 많습니다. 하지만 특정 URL에 대해서는 모든 접근을 허용해주어야 하는 상황도 있는데요.예를들면, 네이버에서 뉴스를 볼 때는 유저가 로그인을 했던 안했던 무조건 볼 수 있는 것과 같은 상황입니다. 우선 JWT를 적용한 스프링 시큐리티의 인증/인가 처리 과정에서, 특정 URL을 허용해주기 위한 설정 파일의 역할은 아래와 같습니다.참고로, 허용시켜줄 URL은 `PERMIT_URL_ARRAY`에 담아놓았다고 가정하겠습니다. 1) `SecurityConfiguration``SecurityFilterChain`에서 설정한 `PERMIT_URL_ARRAY`는 스프링 시큐리티의 기본 보안 검사에서 해당 URL들을 허용하도록 합니다.하지..
2024. 12. 18. 17:20