혹시 webflux 방식에서도 동적 커스텀 권한 관리가 가능할까요?
247
작성한 질문수 10
안녕하세요. 강의 열심히 듣고 이것저것 많이 배우고 있습니다.
강사님 강의 중 동적으로 권한 정보를 읽어다 적용하는 부분을 배웠습니다.
혹시 webflux 방식에서도 동적 커스텀 권한 관리가 가능할까요?
자료를 찾아봐도 딱히 방법에 대해 자료가 많이 검색이 되지 않는데
가능 여부만이라도 확인이 가능할까 해서 여쭤봅니다.
답변 2
0
음..
저도 webflux 기반으로는 테스트 해 보지 않아서 정확한 답변을 드리기가 어렵네요..
하지만 비동기적으로 요청과 응답이 이루어진다는 것만 다를 뿐 전체적인 설계구조나 흐름이 비슷하다는 가정하에서는 가능하지 않을까 합니다.
이부분은 추후에 webflux 기반 스프링 시큐리티 주제를 다룬다면 답변이 될 것 같습니다.
0
안녕하세요, 인프런 AI 인턴입니다.
aanicall님, WebFlux 방식에서도 동적 커스텀 권한 관리가 가능합니다.
Spring Security를 활용하여 WebFlux 어플리케이션을 보호하는 방법에는 여러 가지가 있으멀로, 자세한 구현 방법은 Spring Boot 공식 문서를 참고하세요.
예를 들어, SecurityWebFilterChain 빈을 커스터마이징하여 동적 권한 관리를 구현할 수 있습니다.
Java와 Kotlin 예제를 아래에서 확인할 수 있습니다.
Spring Boot Reference Documentation v3.1.5 - WebFlux Security에서 자세한 내용을 확인하실 수 있습니다.
import org.springframework.boot.autoconfigure.security.reactive.PathRequest;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.web.server.ServerHttpSecurity;
import org.springframework.security.web.server.SecurityWebFilterChain;
import static org.springframework.security.config.Customizer.withDefaults;
@Configuration(proxyBeanMethods = false)
public class MyWebFluxSecurityConfiguration {
@Bean
public SecurityWebFilterChain springSecurityFilterChain(ServerHttpSecurity http) {
http.authorizeExchange((exchange) -> {
exchange.matchers(PathRequest.toStaticResources().atCommonLocations()).permitAll();
exchange.pathMatchers("/foo", "/bar").authenticated();
});
http.formLogin(withDefaults());
return http.build();
}
}
위와 같은 방법으로 필요한 커스터마이징을 진행하실 수 있습니다.
로그아웃-logout()-2 강에서 겟방식 로그아웃 호출 후 화면이동 질문입니다.
0
36
2
단원별 소스코드
0
66
2
CustomAuthenticationProvider 추가 관련 문의
0
78
2
AOP 의존성 명칭 변경
0
77
1
빈 1개 등록 시 다른 해결 방법
0
70
1
@Bean으로 AuthenticationProvider를 등록 시 http.authenticationProvider 함수를 이용해서 추가해줘야되나요?
0
87
2
OIDC의 id token에 담긴 데이터에 대해
0
78
1
loginPage("/loginPage") 질문드립니다.
0
70
1
@EnableWebSecurity
0
148
1
트랜잭션과 롤백
0
100
1
68. 인증 이벤트 - AuthenticationEventPublisher 활용 강좌 음성 문제
0
91
2
AuthenticationManager 사용 방법
0
153
2
HttpSecurity.authorizeHttpRequests() - 2 강의 부분에 대한 질문
0
108
2
spring security 6.3에서는 HttpSecurity가 만들어지기 전 WebSecurity가 먼저 만들어지는게 맞나요??
0
192
1
init(B Builder), configure(B builder) 에 대하여 질문 드립니다.
0
109
2
메타 주석 질문
0
69
1
동시세션제어 기능에서 로그아웃하기
0
153
3
로그인 후, redirect 에서 error
0
141
3
Session 생성 타이밍에 대한 질문
0
86
2
강의 참고 내용을 개발 로그로 작성해도 될지 문의드립니다.
0
135
2
customAuthentication 관련
0
132
2
authenticationManagerBuilder 주입받은거 vs 만든 거
0
114
1
UserDetailsService()에서 UserDetail이 아닌 타입을 반환할 수 있나요?
0
101
1
9:28 패턴 3의 경우 마지막으로 설정한 것만 적용되는 것 같습니다.
0
162
2





