강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

이얏님의 프로필 이미지
이얏

작성한 질문수

스프링 시큐리티

4) DB 연동 인증 처리(1) : CustomUserDetailsService

User 클래스

작성

·

225

0

안녕하세요 

좀헷갈리는 부분이있습니다.

WebSecurityConfigurerAdapter에서는 config 메소드에 순차적으로 인증을 확인하는데 이때 Role 부분이 UserDetails가 맞죠? 

로그인을하고 그게맞다면 UserDetails가 반환되며 그 반환된 것은 Entity에 UserDetails를 상속한것이구요.

그럼 순서가 그렇게 반환되어서 authentication Manager까지 올라가고 cofing 메소드가 호출되어 그 Userdetails의 Role을 확인하면서 인가를 하는것인가요?

즉, config 메소드가 어느시점에 호출되는지와 그 호출되었으면 Userdetails를 상속한 클래스를 대상으로 인증을하는건지 궁금합니다.

강의잘보고있습니다 감사합니다.

답변 1

0

정수원님의 프로필 이미지
정수원
지식공유자

말씀하신 내용 중 Role 의 의미가 무엇인지지요?

Role 부분과 UserDetails 과의 관계가 정확하게 어떤 것인지 잘 이해가 되지 않습니다

Role 은 권한을 의미하고 UserDetails 는 스프링 시큐리티에서 제공하는 사용자 타입의 인터페이스입니다

UserDetails 타입의 객체를 통해 인증검증을 하는 것은 맞습니다

혹시 소스 레벨로 내용을 올려 주실수 있나요?

이얏님의 프로필 이미지
이얏

작성한 질문수

질문하기