inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

스프링 MVC 2편 - 백엔드 웹 개발 활용 기술

로그인 처리하기 - 서블릿 HTTP 세션1

사용자별로 세션이 따로 관리되나요?

해결된 질문

521

cjm9591

작성한 질문수 3

0

  1. 사용자마다 서로 다른 세션 저장소가 생성되고 관리되는지 궁금합니다. 만약 공유된다면 session 저장소를 삭제하는 과정에서 다른 사용자의 정보도 같이 삭제되어 문제가 발생할 수도 있을 것 같습니다.

  2. 더 나아가서 HttpSession은 서블릿이 제공하는 기능이라고 하셨는데, 서블릿이 아닌 HttpServletRequest 객체의 getSession 메소드로 세션에 접근하는 이유가 궁금합니다. 세션 저장소가 사용자별로 다르기 때문에 request 객체로 이를 식별하기 위함일까요?

//세션 삭제 로직
HttpSession session = request.getSession(false);
if (session != null) {
    session.invalidate();
}
  1. LoginControllerV3에서 로그인 성공 처리과정 중에 세션에 값을 저장하고 쿠키에 세션 id를 등록하는 과정이 언제 이루어지는 것인지 궁금합니다. request.getSession으로 세션 저장소를 가져오고 session.setAttribute에서 세션에 loginMember를 저장함과 동시에 쿠키에 LOGIN_MEMBER의 이름으로 세션 id를 등록하는 걸로 이해했는데 올바르게 이해한건가요?

     

@PostMapping("/login")
    public String loginV3(@Valid @ModelAttribute LoginForm form, BindingResult bindingResult,
                          HttpServletRequest request){

        if (bindingResult.hasErrors()) {
            return "login/loginForm";
        }

        Member loginMember = loginService.login(form.getLoginId(), form.getPassword());
        log.info("login? {}", loginMember);

        if (loginMember == null){
            bindingResult.reject("loginFail", "아이디 또는 비밀번호가 맞지 않습니다.");
            return "login/loginFrom";
        }

        // 로그인 성공 처리

        // 세션 저장소 호출, 없으면 신규 세션 생성
        HttpSession session = request.getSession();
        // 세션 저장소에 회원 정보 보관
        session.setAttribute(SessionConst.LOGIN_MEMBER, loginMember);

        return "redirect:/";
    }

감사합니다!

spring mvc

답변 1

1

y2gcoder

안녕하세요. cjm9591님, 공식 서포터즈 y2gcoder입니다.

  1. 맞습니다. 사용자(혹은 클라이언트) 별로 요청했을 때 별도의 세션이 생성되고, 그 안에 필요한 정보를 담을 수 있다고 생각해주시면 쉬울 것 같습니다!

  2. 결국 서블릿이 HTTP 요청을 받아 HttpServletRequest를 생성하게 됩니다. HttpServletRequest 에서는 여러가지 편의 기능을 제공하고 있고 그 중에 요청한 클라이언트의 세션에 접근하는 기능을 갖고 있습니다 :)

  3. request.getSession() 시 기존에 세션이 존재하지 않는다면 세션을 생성해서 가져오게 됩니다. 이 때 세션에 접근할 수 있는 키값(JSESSIONID)를 넣은 쿠키를 만들어주게 됩니다!
    image

    각 세션은 간단하게는 Map<String, Object> 형태로 되어있다고 볼 수 있습니다. 그래서 session.setAttribute(SessionConst.LOGIN_MEMBER, loginMember); 를 하면 내부 공간에 key: SessionConst.LOGIN_MEMBER, value: loginMember 로 저장되는 식입니다!

 

감사합니다.

이미지 업로드와 db 트랜잭션 묶는법

0

44

1

Could not resolve org.springframework.boot:spring-boot-starter-validation:2.4.4

0

54

2

MessageSourceTest 코드

0

49

1

인터셉터 에러 설정

0

48

1

resolveArgument()메서드 질문

0

58

1

43강 검증1 에서 실패 로직 관련 질문있습니다.

0

60

2

타임리프 3.X 버전 rendering, serializer 에러 해결 방법

2

133

3

스프링 빈에 등록이 안되는거 같은데 어떻게 하면 좋을까요?ㅠㅠ

0

93

3

pdf 오타 문의

0

57

1

ItemUpdateForm 검증 관련 질문입니다.

0

49

1

22page 링크 주소 변경

0

59

2

특정 데이터와 파일을 함께 저장 시, 테이블 구조 질문

0

53

1

섹션3번 수업에 대한 질문입니다.

0

80

2

@Autowired 보다 더 좋은 방법이 어떤 걸까요?

0

86

2

타입컨버터 가 람다랑 비슷해 보이는데 저의 생각이 맞는지?.

0

66

1

자바스크립트 인라인에서 객체 직렬화 시 오류가 납니다

0

143

3

스프링부트 - 오류페이지2 에서 500.html 에서 쓰인 객체 질문

0

64

1

톰캣 에러 페이지가 안보입니다.

0

104

2

apiEceptionController에서 센드 에러 호출하면 안되는지?

0

81

1

세션 타임아웃시 쿠키 삭제 방법이 없나요?

0

118

2

ApiExceptionController 질문드립니다.

0

64

1

셀렉박스 챕터에서 option value에 ==배송 방식 선택== 이것을 넣은 이유가 궁금함, 이렇게 구상해도 되는지?

0

66

1

MemberRepository 필드의 fianl 선언 유무

0

85

2

혹시 index.html 에서는 fragment 사용이 안되는건가요

0

59

1