inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

postman에서 authorization이 안보입니다.

337

Moon Ask

작성한 질문수 1

0

jwt를 공부하던 중

 

JwtAuthenticationFilter에 있는 successfulAuthentication메서드에서

 

response.addHeader("Authorization", "Bearer "+ jwtToken); 이렇게 header값에 추가를 해주었는데

 

postman에서 send를 해도 response의 headers쪽에 authorization라는 키값이 안보입니다...

 

무슨 다른 설정을 해주어야 할까요?

 

 

 

jwt security

답변 1

1

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다.
Moon님, JWT 토큰을 Postman에서 확인할 수 없는 경우, 서버 측에서 정확하게 헤더에 해당 값을 추가했는지 확인하셔야 합니다. 또한, 서버의 CORS 설정이 헤더의 ‘Authorization’ 값을 허용하도록 구성되어 있는지 확인해 보시기 바랍니다. 만약 Spring Boot를 사용하고 계시다면, WebSecurityConfigurerAdapter를 상속받는 설정 클래스에서 CORS 관련 설정을 확인하여 추가할 수 있습니다.

Spring Security의 CSRF 보호 기능 때문에 문제가 발생하는 경우도 있으니, CSRF 보호가 활성화되어 있는지 점검해보시기 바랍니다. CSRF 보호는 기본적으로 활성화되어 있지만, 비 브라우저 클라이언트를 위한 서비스인 경우에는 CSRF 보호를 비활성화할 수 있습니다.

또한, 실제로 클라이언트 측(Postman)에서 발생한 요청과 서버에서 처리하는 로직 사이에 프록시 서버나 API 게이트웨이 같은 중간 매개체가 있을 경우, 이에 관련된 설정을 확인해야 할 수도 있습니다.

다음은 CSRF 보호에 대한 추가 정보를 확인할 수 있는 Spring Security 공식 문서의 링크입니다:
Spring Security Reference Guide

정보가 부족하여 문제를 해결하는 데 충분하지 않을 경우, JwtAuthenticationFilter와 관련된 설정을 포함하여 보다 자세한 코드와 설정을 제공해 주시면 더욱 정확한 도움을 드릴 수 있을 것 같습니다.

ThemeProvider를 이용해서 NextThemeProvider를 따로 생성하여 Layout.tsx에 적용하는 이유는 뭘까요?

0

9

1

mission 09-01 을 수행할 수 없어요

0

16

1

스니펫이 이상해요

0

31

2

수업 및 교재 관련 문의

0

38

0

인증심사 관련된 법령

0

29

2

스크린샷 저장위치는 어디 인가요?

-1

47

2

강의가 개정안이 반영 된건지 궁금합니다.

0

53

1

국내대리인의 지정에 관한 강의가 없습니다.

0

55

2

모든 컴포넌트를 클라이언트 컴포넌트로 했을 때

0

34

3

안내판 설치 항목 중

0

92

4

image pull 에러

1

49

2

강의 다운로드

0

94

3

NetworkPolicy에서 NamespaceSelector 설정 관련

0

56

1

카페 접근 권한이 없습니다.

1

70

2

문제 풀이 20제 에 대한 질문입니다.

0

83

3

쿠키 생성 관련

0

82

3

JWT auth error invalid token

0

80

2

강사님 질문 있어요.

0

65

2

수강 정지 문의

0

64

2

Readiness Probe 관련 질문드립니다.

0

65

1

74. 데이터 캐시 - 1 (이론) 강의 영상 누락

0

78

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

79

2

인가 코드 발급(프론트 vs 백)

0

90

2

lucide react 아이콘 설치

0

104

2