작성한 질문수
스프링 시큐리티
5) DB 연동 인증 처리(2) : CustomAuthenticationProvider
작성
·
488
0
강의 내에서 UsernamePasswordAuthenticationToken의 password 항목을 null로 주고 있는데 이유를 알 수 있을까요?
이렇게 해도 인증/인가에 문제가 없는 건가요..??
답변 1
네
그것은 password 자체가 보안상 노출되지 않도록 하기 위함입니다.
그리고 인증이나 인가에는 아무런 영향이 없습니다.