인프런 영문 브랜드 로고
인프런 영문 브랜드 로고

인프런 커뮤니티 질문&답변

euni님의 프로필 이미지
euni

작성한 질문수

스프링 시큐리티

5) DB 연동 인증 처리(2) : CustomAuthenticationProvider

혹시 토큰에 비밀번호를 null로 넣은 이유가 있을까요?

작성

·

488

0

강의 내에서 UsernamePasswordAuthenticationToken의 password 항목을 null로 주고 있는데 이유를 알 수 있을까요?

이렇게 해도 인증/인가에 문제가 없는 건가요..??

답변 1

0

정수원님의 프로필 이미지
정수원
지식공유자

그것은 password 자체가 보안상 노출되지 않도록 하기 위함입니다.

그리고 인증이나 인가에는 아무런 영향이 없습니다.

euni님의 프로필 이미지
euni

작성한 질문수

질문하기