inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

스프링 MVC 2편 - 백엔드 웹 개발 활용 기술

동시세션제어 관련 질문이 있습니다!!

502

cpu500m

작성한 질문수 2

0

안녕하세요. 영한님 강의를 들으며 스프링을 공부하고 있는 학생입니다!!

mvc 2편 로그인 처리 관련 부분을 듣다가 (HttpSession을 이용하는 부분)

궁금한 것이 떠올라서

서로 다른 브라우저 두 개를 키고 같은 사용자 계정으로 로그인을 해보았는데요,

서로 다른 세션이 생성되는 것을 보고

이런 식이면

같은 사용자에 대해 세션들이 굉장히 많이 생성될 수 있을테니깐 공격당하기 쉽겠다라는 생각이 들었습니다.

그래서 구글링을 해보았는데요,

동시세션제어 전략들에 대해서 알게되었고

그를 사용하기 위해 Spring Security를 사용한다는 것을 알게되었습니다.

그래서 검색을 통해 알게 된 정보를 바탕으로 아래와 같이 SecurityConfig.java 파일을 만들어서 작성하였는데요.

@Configuration
@EnableWebSecurity
public class SecurityConfig {

    @Bean
    public SecurityFilterChain filterChain(HttpSecurity http) throws Exception{
        http.sessionManagement()
                .maximumSessions(1)
                .maxSessionsPreventsLogin(true);

        return http.build();
    }
}

제가 기대한 것과 다르게

동시세션제어가 이루어지지 않았습니다...

검색을 한참을 해보았는데 마땅한 정보를 얻지 못하여 이렇게 질문 드립니다!!

어떻게 해야 동시세션제어 전략을 적용할 수 있을지 답변해 주시면 정말 감사하겠습니다!

spring mvc

답변 1

0

David

안녕하세요. cpu500m님, 공식 서포터즈 David입니다.

혹시 직접 작성하신 로그인 페이지에서 시도하셨을까요? 만약 그렇다면, 스프링 시큐리티에서 제공하는 로그인 페이지에서 시도해 보시겠어요?

cpu500m님 죄송하지만 앞으로는 질문 안내에 말씀드린 것처럼 강의 학습에 관련된 질문을 올려주시길 부탁드립니다. 저도 마음으로는 도움을 드리고 싶지만, 하루에도 수많은 분들이 질문을 올려주십니다. 그래서 강의 학습과 관련된 질문에 초점을 맞추는 것이 맞다 생각합니다. 다시한번 이해를 부탁드립니다 :)

감사합니다.

0

cpu500m

6장 로그인처리1 강의 코드를 실행해보다가 저런 문제가 있구나 싶어서

6장 코드에 파일을 추가하여 작성한 것입니다 ㅠㅠ

강의 학습의 연장선상이라 생각해서 질문드린건데 관련이 없었다면 죄송하네요..

이미지 업로드와 db 트랜잭션 묶는법

0

46

1

Could not resolve org.springframework.boot:spring-boot-starter-validation:2.4.4

0

55

2

MessageSourceTest 코드

0

49

1

인터셉터 에러 설정

0

48

1

resolveArgument()메서드 질문

0

58

1

43강 검증1 에서 실패 로직 관련 질문있습니다.

0

60

2

타임리프 3.X 버전 rendering, serializer 에러 해결 방법

2

133

3

스프링 빈에 등록이 안되는거 같은데 어떻게 하면 좋을까요?ㅠㅠ

0

93

3

pdf 오타 문의

0

57

1

ItemUpdateForm 검증 관련 질문입니다.

0

50

1

22page 링크 주소 변경

0

59

2

특정 데이터와 파일을 함께 저장 시, 테이블 구조 질문

0

53

1

섹션3번 수업에 대한 질문입니다.

0

80

2

@Autowired 보다 더 좋은 방법이 어떤 걸까요?

0

87

2

타입컨버터 가 람다랑 비슷해 보이는데 저의 생각이 맞는지?.

0

66

1

자바스크립트 인라인에서 객체 직렬화 시 오류가 납니다

0

143

3

스프링부트 - 오류페이지2 에서 500.html 에서 쓰인 객체 질문

0

65

1

톰캣 에러 페이지가 안보입니다.

0

104

2

apiEceptionController에서 센드 에러 호출하면 안되는지?

0

81

1

세션 타임아웃시 쿠키 삭제 방법이 없나요?

0

119

2

ApiExceptionController 질문드립니다.

0

64

1

셀렉박스 챕터에서 option value에 ==배송 방식 선택== 이것을 넣은 이유가 궁금함, 이렇게 구상해도 되는지?

0

66

1

MemberRepository 필드의 fianl 선언 유무

0

85

2

혹시 index.html 에서는 fragment 사용이 안되는건가요

0

59

1