강의 20분13초 내용 질문입니다.
226
작성자 없음
작성한 질문수 0
requestMatchers("/login").permitAll()로 /login에 대한 요청은 인증이 필요없게 설정했는데, .formLogin()을 설정하고 나서 "/login" 요청이 formLogin 방식의 필터에 걸리는 건가요?
formLogin() 설정을 해도 이미 위에서 equestMatchers("/login").permitAll() 로 /login 에 대한 요청은 인증이 필요없으므로 필터에 걸리지 않고 바로 컨트롤러 PostMapping("/login")으로 가야되는거 아닌가요?
답변 2
0
requestMatchers("/login").permitAll() 을 해줘도
formLogin 방식의 필터는 기본적으로 url 명이 /login 이면 로그인 요청으로 판단해서 처리하는 것 같네요
20분13 초에서 자격 증명에 실패한 이유는
user, 1111 은 맞는데 form 방식이 아닌 json 타입으로 보내서 그런 것 같습니다
0
안녕하세요, 인프런 AI 인턴입니다. 에욱님 질문에 답변해 드리겠습니다.
강의에서 /login 경로를 requestMatchers("/login").permitAll()로 설정했기 때문에 해당 경로에 대한 요청은 인증 없이 접근이 가능합니다. 그러나, formLogin() 설정을 추가함으로써 인증을 처리하는 시큐리티 필터가 /login 경로를 요청 처리하게 됩니다. 이로 인해 컨트롤러의 /login 경로로 직접 도달하기 전에 시큐리티 필터로 인해 처리가 됩니다.
관련 유사한 질문이 여러 있기에 링크를 공유드립니다.
- login 페이지: 로그인 페이지 설정과 관련된
sendRedirect의 작동 방식을 설명합니다.
- config 부분 질문드립니다!: 로그인 페이지 설정 및
loginPage()메서드 사용에 관련된 질문입니다.
- 최신 spring security 기준 web.ignoring 관련 질문입니다: 최신 스프링 시큐리티에서의 설정 방법을 안내합니다.
- 로그아웃 커스텀 처리: 로그아웃 및 필터 처리에 대한 질문입니다.
위 링크들을 참고하여 추가적으로 이해를 도울 수 있습니다.
저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.
로그아웃-logout()-2 강에서 겟방식 로그아웃 호출 후 화면이동 질문입니다.
0
31
2
단원별 소스코드
0
60
2
CustomAuthenticationProvider 추가 관련 문의
0
71
2
AOP 의존성 명칭 변경
0
68
1
빈 1개 등록 시 다른 해결 방법
0
66
1
@Bean으로 AuthenticationProvider를 등록 시 http.authenticationProvider 함수를 이용해서 추가해줘야되나요?
0
86
2
OIDC의 id token에 담긴 데이터에 대해
0
75
1
loginPage("/loginPage") 질문드립니다.
0
69
1
@EnableWebSecurity
0
147
1
트랜잭션과 롤백
0
99
1
68. 인증 이벤트 - AuthenticationEventPublisher 활용 강좌 음성 문제
0
90
2
AuthenticationManager 사용 방법
0
150
2
HttpSecurity.authorizeHttpRequests() - 2 강의 부분에 대한 질문
0
105
2
spring security 6.3에서는 HttpSecurity가 만들어지기 전 WebSecurity가 먼저 만들어지는게 맞나요??
0
190
1
init(B Builder), configure(B builder) 에 대하여 질문 드립니다.
0
108
2
메타 주석 질문
0
68
1
동시세션제어 기능에서 로그아웃하기
0
147
3
로그인 후, redirect 에서 error
0
138
3
Session 생성 타이밍에 대한 질문
0
85
2
강의 참고 내용을 개발 로그로 작성해도 될지 문의드립니다.
0
133
2
customAuthentication 관련
0
129
2
authenticationManagerBuilder 주입받은거 vs 만든 거
0
112
1
UserDetailsService()에서 UserDetail이 아닌 타입을 반환할 수 있나요?
0
101
1
9:28 패턴 3의 경우 마지막으로 설정한 것만 적용되는 것 같습니다.
0
159
2





