inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

172만명의 커뮤니티!! 함께 토론해봐요.

mysql 하시는 분들은 function 설정(질문 아님)

미해결

실전! Querydsl

function('regexp_replace' ~~~ 라고 적어주셔야 되고 application.yml 파일에서 dialect : org.hibernate.dialect.MySQL8Dialect 라고 적어주셔야 합니다

  • JPA
  • java
김유진 댓글 2 좋아요 8 조회수 588

@lob 관련하여 질문 드립니다.

해결됨

실전! 스프링 부트와 JPA 활용2 - API 개발과 성능 최적화

안녕하세요! JPA를 활용하여 여러가지 조회테스트를 해보고 있는데 @lob 컬럼이 존재하는 경우 select시 쿼리가 매우 느린현상을 발견했습니다. @lob 컬럼이 존재하는 경우에 쿼리를 빠르게 수행할 수 있는 방법이 있을까요?

  • java
  • spring
  • JPA
  • spring-boot
김종호 댓글 6 좋아요 3 조회수 1633

9분30초 findOrderDtos()관련 질문입니다.

미해결

실전! 스프링 부트와 JPA 활용2 - API 개발과 성능 최적화

안녕하세요 팀장님 프로그래밍 강의를 재미있게 듣기는 처음입니다. ^^ findAllWithMemberDelivery()과 달리 findOrderDtos()에서는 fetch join을 사용하면 에러가 발생합니다. return em.createQuery( "select new jpabook.jpashop.api.dto.OrderSimpleQueryDto(o.id, m.name, o.orderDate, o.status, d.address) " + " from Order o" + " join o.member m " + " join o.delivery d ", OrderSimpleQueryDto.class ).getResultList(); <자바 ORM 표준 JPA 프로그래밍>에서는 SELECT m FROM Member m JOIN FETCH m.team 은 다음 SQL문과 같고 SELECT M.*, T.* FROM MEMBER M INNER JOIN TEAM T ON M.TEAM_ID=T.ID 일반 JOIN인 경우 SELECT m FROM Member m JOIN m.team t 다음 SQL과 같다 하셨는데 SELECT M.* FROM MEMBER M INNER JOIN TEAM T ON M.TEAM_ID=T.ID 위에서는 join만 사용했는데 어떻게 member나 delivery를 별도 query로 참조하지 않고 가져왔는지 궁금합니다. 답변하신 내용중 https://www.inflearn.com/questions/23847를 참고하면 "fetch join을 사용하는 이유는 엔티티 상태에서 엔티티 그래프를 참조하기 위해서 사용하는 것입니다. 따라서 당연히 엔티티가 아닌 DTO 상태로 조회하는 것은 불가능합니다. 이 경우 fetch join을 사용하지 마시고, 그냥 순수한 join을 사용하시면 원하는 결과를 얻을 수 있습니다" 라 하셨는데 만약 위의 jpql에 fetch가 있었다면 엔티티 상태이기 때문에 에러가 나지 않고 추후 new를 통해 DTO로 변환해야 하는 것 아닌지요?

  • java
  • spring-boot
  • JPA
  • spring
9round 댓글 1 좋아요 1 조회수 304

@JoinColumn 의 name, referencedColumnName 에 대해 질문 드립니다.

미해결

자바 ORM 표준 JPA 프로그래밍 - 기본편

선생님 2가지 질문이 있습니다. 첫번째는 @JoinColumn 의 name 속성 사용방법에 대한 질문입니다. @JoinColumn 의 name 속성을 사용하는 방법이 여러가지가 있는거 같은데요. 1) 참조 하고자 하는 엔티티 클래스명 + _ + 엔티티 클래스 기본키 필드 이름 2) 참조 하고자 하는 엔티티 클래스의 필드명 + _ + 엔티티 클래스기본키 필드 이름 3) 현재 엔티티 클래스의 필드명 + _ + 참조하는 테이블의 기본키 컬럼명 수업중에 사용하신 코드에서 구체적예를 가져와봤습니다. 1 번 방법은 Order 엔티티에서 Member 엔티티를 매핑 한 부분에서 사용된 방법입니다. 처음에는 Order 엔티티에서 매핑하는 MEMBER_ID 가 매핑 하고자 하는 테이블의 컬럼명(Member 테이블의 MEMBER_ID 필드) 이라고 생각했지만, Member 엔티티의 @Column(name = "MEMBER_ID") 부분을 제거하고 코드를 동작해도 데이터 입력처리가 되기 때문에 테이블 컬럼명이 아니라고 생각했습니다. 2번 방법의 경우, Category 엔티티에서 셀프 매핑(parent)을 할 때 사용하는 경우 3번 방법은 기본값(name 을 입력하지 않은 경우) 이렇게 사용할 수 있는 거 같은데, 맞나요.? 두번째는 @JoinColumn의 referencedColumnName 에 사용처에 관한 내용입니다. 위에서 제가 언급한 name 속성을 사용하는 방법 중에서 1번, 2번 같이 엔티티 클래스 필드 이름을 사용하여 매핑하는 방법을 사용하면, 외래키가 참조하는 대상 테이블의 컬럼명이 다르다 하더라도 referecedColumnName 을 사용안하고 매핑할 수 있는 거 같은데 맞을까요.? 제가 생각하는 것이 맞다면, referencedColumnName 을 사용 할 일이 거의 없을 꺼 같은데 추가적인 사용처가 있을지 궁금합니다.

  • java
  • JPA
햇병아리 댓글 3 좋아요 11 조회수 11630

spring boot 2.4.1 기준

해결됨

스프링 부트 개념과 활용

몇 버전부터 인지는 모르겠으나 2.4.1버전 기준으로는, <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-actuator</artifactId> </dependency> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-actuator-autoconfigure</artifactId> </dependency> spring-boot-actuator 의존성 뿐만 아니라 spring-boot-actuator-autoconfigure 의존성을 추가하시고 따라하시면 됩니다.

  • spring-boot
  • java
  • spring
jaden 댓글 1 좋아요 0 조회수 301

주문 수량이 재고를 넘어섰을 때

미해결

실전! 스프링 부트와 JPA 활용1 - 웹 애플리케이션 개발

주문 수량이 재고를 넘어섰을 때,현재는 Error가 발생해서 whitelabel ErrorPage가 뜨는데요, 이 대신 MemberForm처럼 BindingResult를 걸어 hasError() -> 폼에 message를 표시해주는 것과 같은 기능을 넣고 싶은데, 혹시 어떻게 할 수 있을 지 힌트를 주실 수 있으실까요..?

  • spring
  • java
  • spring-boot
  • JPA
  • 웹앱
민정 댓글 3 좋아요 1 조회수 378

기본값 타입에 대해서 강사님이 사용하시는 방법이 궁금 합니다.

해결됨

자바 ORM 표준 JPA 프로그래밍 - 기본편

안녕하세요 강사님 스프링 부트 JPA 활용 부분에 설계부분을 보고 있는대요 Entity 맵핑에 사용하는 기본 값 타입이 갑자기 궁금해서 질문을 드리게 되었습니다. (여기에 질문을 남기는게 적절하다고 생각이 되었습니다^^) Entity Class를 생성하면 결국 DB에 테이블과 매칭이 되는데 이때 아래 2가지 타입 중에서 강사님이 사용하시는 방법이 궁금합니다. primitive 타입 @Column private long count; Wrapper 타입 @Column private Long count; 이 경우 신규로 테이블을 생성할 경우와 운영 중 테이블에 컬럼을 추가할 경우가 발생할 것 같은데요 강사님이 실무에 자주 사용하는 방법이 궁금하네요^^; 테이블에 not null 제약 조건이 걸리면 long을 사용해도 될 것 같은데 null 제약 조건이 없다면 long을 사용 시 문제가 발생할 것 같아서요 데이터가 어떤 값을 가져야 하는지 먼저 생각하는 게 가장 중요하다고 생각 되긴 하는데 강사님이 활용하시는 방법이 궁금해서 질문 드립니다. (어떻게 보면 너무 당연한 질문 같아서;; 괜히 질문 드렸나 하는 마음도 있네요;;) 관련해서 구글링을 해보았는데 저랑 비슷하게 생각하시는 글이 있어서 질문 드리게 되었습니다. https://chanwookpark.github.io/jpa/2016/10/13/jpa-note/#%EC%9E%90%EB%B0%94-%EA%B8%B0%EB%B3%B8-%ED%83%80%EC%9E%85-%EC%82%AC%EC%9A%A9-%EC%8B%9C-primitive-%ED%83%80%EC%9E%85%EC%9D%84-%EC%82%AC%EC%9A%A9%ED%95%A0-%EA%B2%83%EC%9D%B8%EA%B0%80-wrapper-%ED%83%80%EC%9E%85%EC%9D%84-%EC%82%AC%EC%9A%A9%ED%95%A0-%EA%B2%83%EC%9D%B8%EA%B0%80 감사합니다.

  • java
  • JPA
류재준 댓글 3 좋아요 10 조회수 1092

Multi Thread 환경에서 영속성 컨텍스트와 관련해서 질문이 있습니다 !!!

미해결

자바 ORM 표준 JPA 프로그래밍 - 기본편

영속성 컨텍스트에 1번 thread에서 A object를 persist( ) 2번 thread에서 B object를 persist( ) 이런 상황에서 1번 thread에서 commit을 해버리면 영속성 컨텍스트에 있는 모든 값들이 DB에 반영되고 clear( ) 될텐데 이런 상황에서 컨텍스트에 있는 B object 도 같이 clear 되나요 ? 아니면 B object는 남아있나요?

  • JPA
  • java
댓글 1 좋아요 0 조회수 214

버전 업데이트에도 살아있는 이유가 있을까요?

해결됨

스프링 부트 개념과 활용

안녕하세요 기선님 좋은 강의 감사합니다 :) 스피링 코어 모듈을 개발할 때, Commons Logging 을 사용하고 있었기 때문에, 현재까지도 Commons Logging 이 남아있다고 하셨는데 스프링 5 버전을 만들 때 JCL이란 모듈을 만들어 가며 Commons Logging 코드를 컴파일 타임에 Slf4j 로 바꾸는 이유가 궁금합니다. 짧은 생각으로는 그냥 commons logging 을 빼버리고 slf4j 를 넣었으면 되지 않았나 싶은데 .. 내부적으로 스프링코어의 코드가 commons logging 과 깊게 얽혀있어서 그것보다 JCL을 만드는게 더 비용이 적어서 였을까요??

  • spring
  • spring-boot
  • java
jaden 댓글 1 좋아요 1 조회수 234

domain과 repository 질문

미해결

스프링 입문 - 코드로 배우는 스프링 부트, 웹 MVC, DB 접근 기술

안녕하세요, 강의 듣다 궁금증이 생겨 질문 남깁니다. 질문 1. domain == vo, repository == dao 이렇게 똑같이 봐도 괜찮은 건가요? 같은 것이라면 왜 vo, dao가 아닌 다른 이름을 사용한 것인지, 다른 것이라면 (vo, dao)와 (domain, repository)의 차이점에 대해서도 알려주시면 감사하겠습니다. 질문2. 강의자료에 나오는 Memberservice, MemberRepository, MemoryMemberRepository들의 클래스 의존관계 그림은.. 이번 예제의 상황을 고려하여 만들어진 그림인가요? 아니면 실제 업무에서도 저런식으로 구성된다고 보면 되나요? + 어떤 디비를 사용할지 모르기 때문에 인터페이스로 만들었다는 말이 잘 이해가 안 되는데.. 디비접근방식을 탑재하지 않은 인터페이스를 만들어놓고 사용할 디비에 따라서 implements해서 사용하겠다..는 말이 맞나요?

  • java
  • spring
  • spring-boot
  • MVC
akakakakak 댓글 3 좋아요 18 조회수 9234

Ajax 인증 관련 궁금한게 있습니다.

해결됨

스프링 시큐리티

굳이 Ajax로 인증을 해야되나 싶은 생각이 들었는데 아래 생각이 맞을까요? 프론트를 타임리프, jsp 등을 이용했을 때는 인증, 인가를 Form 형식으로 구현하고 프론트를 React, Vue 와 같은 웹 클라이언트로 구성했을 때는 인증, 인가를 Ajax 형식으로 구현해서 사용하는건가요?

  • Spring Security
  • java
  • spring-boot
이지훈 댓글 2 좋아요 3 조회수 454

인텔리J tdd 라이브템플릿 생성하는 방법 입니다.

미해결

실전! 스프링 부트와 JPA 활용1 - 웹 애플리케이션 개발

안녕하세요 강사님 강의를 보다가 tdd라는 명령어로 테스트 메서드를 생성하는 방법이 궁금해서 관련 가이드를 만들어 보았습니다. https://blog.naver.com/nateen7248/222184184776 혹시 궁금하신 분은 참고해 보시면 될 것 같아요 감사합니다.

  • 웹앱
  • spring-boot
  • java
  • spring
  • JPA
류재준 댓글 5 좋아요 32 조회수 2454

defaultSuccessUrl과 failureUrl의 작동방식 차이?

해결됨

스프링 시큐리티

.defaultSuccessUrl("/success", true) .failureUrl("/fail") 직접 따라해보다가 defaultSuccessUrl 메서드의 두번째 인자의 true를 꼭 넘겨줘야 login이 성공했을 때 /success url로 이동하는 것을 알게 되었는데요. .defaultSuccessUrl("/success")처럼 두번째 인자 없이 쓰는 경우는 어떤 경우인가요? .failureUrl은 왜 두번째 인자가 필요 없는건가요?

  • Spring Security
  • java
  • spring-boot
삽질코딩 댓글 1 좋아요 0 조회수 717

동일한 레코드의 참조 값을 가지고 있는 영속성 컨텍스트의 동일 객체를, 동시에 서로 다른 값으로 업데이트하여 커밋할 때의 작동 방식

해결됨

실전! 스프링 부트와 JPA 활용1 - 웹 애플리케이션 개발

안녕하세요. 추천해주신 야생형 스타일에 따라 활용 1편부터 듣고 있는 수강 중인 학생입니다. 매번 강의 너무 잘 듣고 있습니다. 제가 스프링에 대한 이해도가 아직 낮기도 하고, 다른 강의를 이어서 듣다보면 해결될 문제일진 모르겠지만, 이해가 잘 안되는 부분이 자꾸 생각나서 질문 남깁니다. @GetMapping("/test1") @ResponseBody public String test1() { log.info("test1 controller"); try { Thread.sleep(5000); } catch(Exception e) { } log.info("test1 controller finished"); return "test1 finished"; } @GetMapping("/test2") @ResponseBody public String test2() { log.info("test2 controller"); try { Thread.sleep(5000); } catch(Exception e) { } log.info("test2 controller finished"); return "test2 finished"; } 위와 같은 컨트롤러 메서드 코드가 있다고 가정할 때, 각 컨트롤러 메서드가 다른 메서드라면, 각각의 메서드 별로 스레드를 가진 채 실행한다고 이해가 되었습니다. 즉, test1이 실행하는 도중에 test2가 실행될 수는 있지만, test1이 실행하는 도중에 test1은 중복해서 실행될 수 없는 것처럼 보였습니다. 일단 스프링의 작동 방식은 이처럼 이해되었습니다. 그런데 만약 아래와 같이 test1과 test2에서, 동일한 Item객체를 JPA에서 동시에 꺼내온 상황에 업데이트가 일어나면 어떻게 되는지 궁금합니다. 아래의 실행 과정은 제가 개인적으로 생각해본 과정인데, 어떠한 부분이 잘못되었는지 지적해주시면 감사하겠습니다. 1. test1에서 서비스 로직을 실행하는 도중 JPA를 이용하여 Item 객체를 findOne해서 꺼내온다(동시에 영속성 컨텍스트에 등록이 된다는 것처럼 이해되었습니다.) 2. test1가 아직 실행되고 있는 와중에, test2에서 서비스 로직을 실행하는 도중 JPA를 이용하여 Item객체를 findOne해서 꺼내온다(이 객체 또한 영속성 컨텍스트에 등록이 된다는 것처럼 이해되었습니다.) 3. 현재 test1과 test2에서 각각 동일한 Item 객체를 가져와서 영속성 컨텍스트에 등록이 된 상황이라고 보겠습니다. 앞으로 실행 될 test1의 서비스에서는 count를 10올릴 것이고, test2에서는 count를 10내린다고 가정해보겠습니다. 현재 Item 객체에는 100이라는 값이 저장되어있습니다. 4. test1에서 item.addCount(10)을 하면, count는 110이 될 것입니다. 바로 이어서 test2에서 item.removeCount(10)을 하면, count는 90이 될 것입니다. 5. test1의 서비스 로직이 끝나면, @Transactional 어노테이션을 통해 commit이 일어나고, dirty checking을 하며 item 객체의 count를 110으로 업데이트하는 쿼리문을 날릴 것입니다. 6. test2의 서비스 로직이 끝나면, @Transactional 어노테이션을 통해 commit이 일어나고, dirty checking을 하며 item 객체의 count를 90으로 업데이트하는 쿼리문을 날릴 것입니다. 7. 따라서 최종적으로 item 객체의 count값은 90으로 업데이트 될 것입니다. 하지만 실제로는 test1에서 10을 더하고, test2에서 10을 차감하였으니, 동일한 item 객체에 대한 count값은 DBMS 상에서 100으로 유지되어야 맞을 것입니다. 제가 생각한 실행 과정은 90으로 값이 업데이트되며 DBMS의 값의 일관성을 깨뜨리는 상황입니다(물론 제가 짧은 생각대로 실행한 과정의 결과가 90이란 것이지, 코드의 실행 결과가 90이라고 단언한 것은 아닙니다. 결과도 궁금하지만, 100이라는 결과가 나오는 과정에서 어떻게 실행되는지가 궁금한 것입니다!). 어떠한 부분이 잘못되었고, 그 부분은 어떻게 해결되어지는 것인지 궁금합니다. 개인적으로 생각해본 가정은 다음과 같습니다. 가정1 : 동일한 레코드를 조회한 객체에 대해서는 영속성 컨텍스트에 동일한 객체로 기억되기때문에 test1과 test2에서는 동일한 참조 값을 가진 item 객체를 가지고 있다. 따라서 addCount를 할 때 110으로 바뀌고, removeCount를 할 때 100으로 다시 바뀌기 때문에, test1과 test2의 커밋 각각에서는 count 값을 100으로 바꾸는 동일한 update문이 두 번 일어난다. 가정 2 : 동일한 레코드에 대해서 이미 commit 또는 업데이트 된 내역이 있으면, 지금 일어나는 commit은 그냥 ROLLBACK을 시켜버린다. 하지만 이렇게 할 경우, 자바 코드 상에서 DBMS에 저장된 아이템에 대해 동일한 것을 접근했는지 어떻게 기억할 것이며, rollback으로 인한 오버헤드는 감수하는 것인지 의문점이 남습니다. 가정 3 : 동일한 레코드로 조회된 객체에 대해서는 업데이트가 일어나는 전 과정에, 해당 객체에 lock을 걸어둔다. 그러면, 업데이트가 끝나서 commit이 되고, lock을 해제할 때까지 해당 객체에는 접근하지 못한다. 처음에는 이러한 과정이 @Transactional 어노테이션이 붙어있으면, 이 어노테이션이 달려있는 메서드 중에 1개씩만 실행되면서 수행되는 줄 알았는데 제가 아직 개념이 부족한 탓인지 딱히 그렇게 실행되는 것 같지는 않았습니다. 가정 4 : 애초에 이러한 설계가 잘못된 것이다. test1과 test2에서 동시에 item 객체를 수정하는 과정의 코드는 없어야한다. test1 또는 test2, 둘 중에 하나의 메서드에서만 item 객체를 수정할 수 있어야한다. 가정 5 : 그냥 DBMS에서의 트랜잭션처럼 관리된다. 자바 상에서 동시에 실행되는것처럼 보여도 JPA를 통해 serializable한 실행 결과를 보장해준다. 일단 DBMS에서 트랜잭션 간에 동시성을 관리하는 체계를 생각하면, 위와 같은 가정들이 나온다고 생각했습니다. 하지만 그건 DBMS에서의 동시성 관리 체계이지, JPA 상에서도 @Transactional 어노테이션 하나로 그것처럼 동일하게 관리되는지는 잘 모르겠어서 의문이 남습니다. 질문이 미흡해서 제가 의문점을 제대로 남긴 것인지 모르겠네요. 바쁘신 와중에 시간 내 주셔서 감사합니다. +++ @Test @Transactional @Rollback ( false ) public void 동시업데이트 () { // given Book book = new Book() ; book.setName( " 희재의 책 " ) ; book.setIsbn( "1234" ) ; book.setStockQuantity( 100 ) ; book.setPrice( 30000 ) ; em .persist(book) ; Book book1 = em .find(Book. class, 1L ) ; Book book2 = em .find(Book. class, 1L ) ; // when book1.addStock( 10 ) ; book2.removeStock( 20 ) ; Book book3 = em .find(Book. class, 1L ) ; // then assertThat (book1).isSameAs(book2) ; assertThat (book2).isSameAs(book3) ; assertThat (book3.getStockQuantity()).isEqualTo( 90 ) ; } 일단 위와 같은 테스트 코드로 DBMS 상에서 같은 레코드를 조회한 아이템에 대해서는 동일한 객체를 반환하는 것을 확인했습니다. (같은 트랜잭션 상에서만?) 그런데 처음 적은 예시처럼 영속성 컨텍스트에 등록된 동일한 객체에 대해 동시에 커밋이 여러 개 일어나면 어떻게 되는지, 또 이것을 확인해보고 검증하는 테스트 코드는 어떤 식으로 작성해야하는지 잘 모르겠네요.. ㅠㅠ

  • spring-boot
  • spring
  • java
  • 웹앱
  • JPA
쿠케캬캬 댓글 1 좋아요 0 조회수 273

mysql 로 설정하시는 분들을 위한 팁(질문 관련 없음)

미해결

실전! Querydsl

mysql 같은 경우 앞서 applicationTest 적고 ( contextload) build하면 에러가 날 수 있습니다. build 시 contextload 있는 부분 지우고 build 하셔야 에러가 안납니다,

  • java
  • JPA
김유진 댓글 1 좋아요 2 조회수 279

일대일 양방향 매핑 시 연관관계 편의 메소드 사용 질문 드립니다.

해결됨

자바 ORM 표준 JPA 프로그래밍 - 기본편

안녕하세요. 강의 잘 듣고 있습니다. 다름이 아니라, 일대일 매핑에서, 연관관계 편의 메소드를 작성할때 Order, Delivery 객체에 이렇게 편의메소드를 작성하는게 맞는 방법일까요 ?

  • java
  • JPA
sjdzn119 댓글 2 좋아요 0 조회수 665

static create 메소드

미해결

실전! 스프링 부트와 JPA 활용1 - 웹 애플리케이션 개발

setter를 쓰기보다, static create로 메소드를 만들어 주는게 좋다고 하셨는데, 생성자 메소드로 만들지 않고, 왜 일반 정적 메소드로 만드시는지 궁금합니다..

  • JPA
  • spring
  • 웹앱
  • java
  • spring-boot
jojiapp 댓글 2 좋아요 7 조회수 1130

안녕하세요 강사님 질문있습니다.

해결됨

실전! 스프링 부트와 JPA 활용2 - API 개발과 성능 최적화

첫번째로 제가 api란 용어를 application program interface라고 알고 있는데 맞나요? 두번째는 1번째 강의에서 만든건 API라는게 적용이 안된 프로젝트인가요? API개념이 햇갈려서요;;; 세번째로는 postman을 깔긴 깔았는데요 왜 이걸로 테스트를 하는거에요? 그냥 첫강의때처럼 쌩으로 크롬같은데서 켜서 하는거랑 무슨차이인가요? 네번째는 @RequestBody에 대해서인데요. 이 어노테이션이 파라미터에 붙으면 ajax에서 json 형태로 전송하면 그 전송한걸 받는 곳에 이걸 붙으는걸로 알고 있는데 맞나요? 그래서 postman에서 json형태로 컨트롤러쪽에 post형태로 쏴줬으니 저 어노테이션을 붙인 곳에 바인딩된다고 생각을 하면 되는게 맞지요?

  • spring-boot
  • java
  • JPA
  • spring
Jong Hee Park 댓글 3 좋아요 0 조회수 259

save() 메소드에서 member를 리턴하는 이유가 뭔가요??

미해결

스프링 입문 - 코드로 배우는 스프링 부트, 웹 MVC, DB 접근 기술

안녕하세요. 좋은 강의 감사하게 잘 보고있습니다. MemoryMemberRepository에서 Member를 리턴하는 이유가 있는지 궁금합니다. store에 저장만하면 save()의 기능은 끝나는거 아닌가요? 굳이 member를 리턴하는건 왜 그런건가요??

  • MVC
  • spring
  • spring-boot
  • java
ewgregerg c 댓글 1 좋아요 2 조회수 212

get 요청으로 민감한 정보를 가져오는경우

해결됨

스프링 시큐리티

안녕하세요 기선님 항상 좋은 강의 감사합니다 !! :) Http get 요청으로 민감한 정보를 가져오는 경우에 보안을 위해 get 요청에도 csrf 토큰값을 확인하는 과정을 거치고 싶다면.. CsrfFIlter 의 코드를 추적해보니 private static final class DefaultRequiresCsrfMatcher implements RequestMatcher { private final HashSet < String > allowedMethods = new HashSet <>( Arrays . asList ( "GET" , "HEAD" , "TRACE" , "OPTIONS" )) ; @Override public boolean matches ( HttpServletRequest request ) { return ! this . allowedMethods . contains ( request . getMethod ()) ; } @Override public String toString () { return "CsrfNotRequired " + this . allowedMethods ; } } 이렇게 DefaultRequiresCsrfMatcher 를 사용해 GET, HEAD, TRACE, OPTIONS 요청인 경우에는 다른 도메인에서 온 요청에도 응답을 해주는 설정을 하는거 같고, 이 부분을 수정하면 될거같은데 시큐리티 설정 클래스에서 http . csrf () . requireCsrfProtectionMatcher ( ) 다음과 같은 방법으로 수정하면 되는게 맞을까요?

  • java
  • spring
jaden 댓글 2 좋아요 0 조회수 404

인기 태그

인프런 TOP Writers

주간 인기글