HttpSecurity에서 생성한 SecurityFilterChain과 WebSecurity에서 생성한 SecurityFilterChain의 차이점과 사용 사례가 궁금합니다.
507
작성한 질문수 8
지금까지의 강의 내용을 참고해보면, HttpSecurity, WebSecurity 둘다 SecurityConfigurer를 구성할 수 있기 때문에, 둘다 SecurityFilterChain을 형성할 수 있다로 이해했습니다.
그런데, springSecurity가 적용된 프로젝트들의 설정 빈들을 살펴보면 거의 HttpSecurity로만 활용하여 SecurityFilterChain을 구성하고 WebSecurity의 경우, WebSecurityCustomizer를 살짝 커스터마이징(리소스 접근 가능여부)이 적용만 되어있는것으로 확인했습니다.
이렇게 거의 HttpSecurity만을 활용하여 SecurityFilterChain을 커스터마이징하고 추가하는 경우가 많은 이유는 WebSecurity와 HttpSecurity가 담당하는 역할의 차이점 때문일까요? 아니면 프레임워크 구조 때문인걸까요?
답변 1
2
네 마지막에 질문한 내용처럼 WebSecurity 와 HttpSecurity 의 역할과 책임이 서로 다르기 때문입니다.
범위로 보더라도 WebSecurity 는 HttpSecurity 보다 더 큽니다.
HttpSecurity 는 Http 프로토콜로 통신하는 어플리케이션에서 보안시스템을 구축하기 위한 구체적인 API 들로 구성되어 있습니다.
WebSecurity 는 Http 뿐 아니라 웹과 관련된 전반적인 설정을 위해 존재합니다. 그렇기 때문에 HttpSecurity 에 의해 생성된 필터들을 연결하고 제어하는 역할을 하게 됩니다.
그래서 WebSecurity 의 역할이 HttpSecurity 에 비해서 결코 작거나 가볍지 않습니다.
가령 인증이나 인가 필터를 거치지 않고 바로 서블릿으로 갈 수 있도록 하는 기능도 WebSecurity 에 포함되어 있습니다.
인증이나 인가의 구체적인 실행 항목들은 HttpSecurity 에 거의 속해 있지만 이 실행 항목들이 특정한 규칙이나 순서, 의존관계 등에 의해 제어되거나 수행되도록 하는 것은 WebSecurity 에 속해 있는 기능들입니다.
결론적으로 두 클래스간 역할이 다른 것이며 서로 상호협력관계에 있다고 할 수 있습니다.
authorization-server 라이브러리 질문이 있습니다.
0
75
1
loadUser 중 Missing attribute 'preferred_username' in attributes 에러 발생
0
76
2
JWT 조회 에 대한 질문
0
70
1
password grant 방식 에러 응답
0
88
3
FormLoginConfigure에서 생성하는 필터
0
77
2
현업에서 springboot를 3.5.5 를 사용해서 공부중인데...
0
282
2
Jdbc 관련 강의 및 깃헙 문의
0
77
1
OAuth2AuthorizedClient 이해 및 활용 강의 내용 질문
0
208
1
UserInfo 엔드포인트 요청 실습
0
74
1
RFC 문서에서의 AccessToken 발급 방식 궁금한점
0
150
1
강의자료.zip 를 다운로드 받았는데 압축이 풀리지 않습니다. 확인 부탁드려요
0
139
2
OIDC SSO 관련 질문 입니다.
0
130
1
AuthenticationEntryPoint 강의 누락 문의
0
122
1
cors설정방법
0
115
1
jwt decoder 토큰 검증 시 질문
0
221
1
클라이언트에서 userinfo 엔드포인트 호출 시 질문
0
185
2
JOSE 구성요소의 api에 관한 질문
0
140
2
스프링 부트 3버전으로 따라가시는 분들 참고하세요
1
529
1
CustomOAuth2AuthenticationFilter 구현 중 질문
0
145
2
AuthenticationManager 생성시점
0
117
1
FormLogin과 Oauth2Client 둘 중 사용하는 시점
0
127
1
postman userinfo 엔드포인트 질문
0
135
2
강의 수강신청하고 듣기 전입니다 질문있습니다.
0
114
1
인증 코드를 통해 발급 받은 토큰의 관리
0
198
1





