inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

스프링 시큐리티 완전 정복 [6.x 개정판]

요청 기반 권한 부여 - HttpSecurity.securityMatcher()

요청을 처리하기까지 과정 질문

118

cykkkk

작성한 질문수 9

0

안녕하세요. 요청을 필터가 처리하기까지의 과정이 맞는지 확인하고자, 질문드립니다.

  1. 먼저 FilterChainProxy가 SecurityFilterChain을 선택하는방법이 여러개의 SecurityFilterChain 중에 가지고 있는 RequestMatcher url 패턴에 맞는 SecurityFilterChain을 확인 후 선택함.

  2. 또 다시 SecurityFilterChain 이 가진 여러 필터들 중에서 요청 url에 해당하는 패턴을 처리할 수 있는 필터를 선택해서 해당 필터에서 처리하도록 함.

위 과정이 대략적으로 맞을까요?

spring spring-boot spring-security security web-security

답변 2

0

정수원

  1. 먼저 FilterChainProxy가 SecurityFilterChain을 선택하는방법이 여러개의 SecurityFilterChain 중에 가지고 있는 RequestMatcher url 패턴에 맞는 SecurityFilterChain을 확인 후 선택함.

네 맞습니다. 여러개의 SecurityFilterChain 들 중에 해당 요청이 조건이 부합하는 객체를 선택해서 실행하게 됩니다.

 

  1. 또 다시 SecurityFilterChain 이 가진 여러 필터들 중에서 요청 url에 해당하는 패턴을 처리할 수 있는 필터를 선택해서 해당 필터에서 처리하도록 함.

네 맞습니다. 모든 필터들이 요청 url 를 기준으로 실행여부를 판단하는 것은 아니고 요청마다 무조건 실행하는 필터들도 있습니다.

 

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다. cykkkk님.

요청을 필터가 처리하기까지의 과정에 관한 질문을 주셨군요. 관련된 질문과 답변 링크를 찾았습니다.

Filter의 처리 순서에 관한 질문
- 이 게시물에서는 FilterChainProxyDispatcherServlet의 요청 처리 흐름과 관련된 질문과 답변이 포함되어 있습니다.
- 요점: FilterChainProxy는 여러 개의 SecurityFilterChain 중 가장 적절한 것을 선택하며, 각 SecurityFilterChain은 자신이 관리하는 필터들로 요청을 처리합니다.

FilterChainProxy 궁금한게 있어요
- 이 게시물에서는 FilterChainProxy의 동작 방식과 필터 체인의 연결성에 대해 설명하고 있습니다.
- 요점: 필터는 chain.dofilter() 메소드를 통해 연속적으로 호출되며, FilterChainProxy가 이러한 필터들 사이의 호출을 관리합니다.

시큐리티 아키텍처 DelegatingFilterProxy 질문드립니다
- 이 게시물에서는 DelegatingFilterProxyFilterChainProxy의 역할 및 동작 방식을 설명합니다.
- 요점: FilterChainProxy는 스프링의 기능을 모두 포함하는 필터로, 서블릿 컨테이너의 필터와 스프링 컨테이너의 연결을 관리합니다.

확인해 보시고 추가적으로 궁금한 사항이 있으시면 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

로그아웃-logout()-2 강에서 겟방식 로그아웃 호출 후 화면이동 질문입니다.

0

35

2

단원별 소스코드

0

64

2

CustomAuthenticationProvider 추가 관련 문의

0

78

2

AOP 의존성 명칭 변경

0

76

1

빈 1개 등록 시 다른 해결 방법

0

70

1

@Bean으로 AuthenticationProvider를 등록 시 http.authenticationProvider 함수를 이용해서 추가해줘야되나요?

0

87

2

OIDC의 id token에 담긴 데이터에 대해

0

78

1

loginPage("/loginPage") 질문드립니다.

0

69

1

@EnableWebSecurity

0

148

1

트랜잭션과 롤백

0

99

1

68. 인증 이벤트 - AuthenticationEventPublisher 활용 강좌 음성 문제

0

91

2

AuthenticationManager 사용 방법

0

153

2

HttpSecurity.authorizeHttpRequests() - 2 강의 부분에 대한 질문

0

108

2

spring security 6.3에서는 HttpSecurity가 만들어지기 전 WebSecurity가 먼저 만들어지는게 맞나요??

0

192

1

init(B Builder), configure(B builder) 에 대하여 질문 드립니다.

0

109

2

메타 주석 질문

0

69

1

동시세션제어 기능에서 로그아웃하기

0

150

3

로그인 후, redirect 에서 error

0

140

3

Session 생성 타이밍에 대한 질문

0

86

2

강의 참고 내용을 개발 로그로 작성해도 될지 문의드립니다.

0

135

2

customAuthentication 관련

0

132

2

authenticationManagerBuilder 주입받은거 vs 만든 거

0

114

1

UserDetailsService()에서 UserDetail이 아닌 타입을 반환할 수 있나요?

0

101

1

9:28 패턴 3의 경우 마지막으로 설정한 것만 적용되는 것 같습니다.

0

162

2