inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

요청을 처리하기까지 과정 질문

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요. 요청을 필터가 처리하기까지의 과정이 맞는지 확인하고자, 질문드립니다. 먼저 FilterChainProxy가 SecurityFilterChain을 선택하는방법이 여러개의 SecurityFilterChain 중에 가지고 있는 RequestMatcher url 패턴에 맞는 SecurityFilterChain을 확인 후 선택함. 또 다시 SecurityFilterChain 이 가진 여러 필터들 중에서 요청 url에 해당하는 패턴을 처리할 수 있는 필터를 선택해서 해당 필터에서 처리하도록 함. 위 과정이 대략적으로 맞을까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
cykkkk 댓글 2 좋아요 0 조회수 124

setHierarchy deprecated

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요 강사님 좋은 강의 감사드립니다. 처음부터 지금까지 모든 강의 내용을 직접 코딩을 따라 하며 실습하고 있었는데 해당 영상에서 질문할 것이 있습니다. RoleHierarchyImpl을 빈 등록할 때 setHierarchy는 deprecated 되어서 fromHierarchy로 했더니 사진의 에러가 발생합니다. 두 메소드의 코드가 다르기 때문에 이런 에러가 발생한다고 추측되는데 deprecated된 setHierarchy를 사용하는 대신 다른 방안이 있을지 궁금해서 여쭤봅니다. 사실 계층적 권한 관련된 내용을 처음 설명해주시는 관련 영상(섹션 9의 마지막 영상)에서는 setHierarchy 대신 fromHierarchy를 사용했어도 잘 동작했었기에 더 궁금합니다.(그때는 물론 role을 db로 관리하지 않는 간단한 예제였습니다) 확인해주시고 코멘트 달아주시면 많은 도움이 될 것 같습니다. 감사합니다. @Configuration public class AuthConfig { @Bean public PasswordEncoder passwordEncoder() { return PasswordEncoderFactories.createDelegatingPasswordEncoder(); } // 커스텀 계층 권한 적용 @Bean public RoleHierarchyImpl roleHierarchy(RoleHierarchyService roleHierarchyService) { String allHierarchy = roleHierarchyService.findAllHierarchy(); RoleHierarchyImpl roleHierarchy = new RoleHierarchyImpl(); roleHierarchy.fromHierarchy(allHierarchy); //roleHierarchy.setHierarchy(allHierarchy); return roleHierarchy; } }

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
chaelynjang 댓글 1 좋아요 0 조회수 206

PPT 자료는 어디서 다운 받을 수 있을까요?

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

다른분이 작성하신 질문도 봤는데.. 다운로드 받을 수 있는 방법이 없네요ㅠㅠ PDF 파일로 업로드 해주셨다고 하는데, 어디서 다운 받을 수 있을까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
Jisoo Han 댓글 2 좋아요 0 조회수 243

질문 있어서 남기게 됩니다.

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

사이드 프로젝트를 하다가 SpringSecurity를 좀더 잘 구햔해보고 싶어 강의를 들으면서 sideproject에 springSecurity를 도입하고 있습니다. 수업 내용과는 상이한 질문이라 드려도 될지 조심스럽습니다만, 혼자 공부하고 있어 여주어 볼 곳이 선생님 밖에 없어 질문을 남기게 됩니다. 권한을 설정해 주고, 회원에게 권한을 직접 지정해 주는 방식으로 진행했는데, api test해본 결과 계속 Set SecurityContextHolder to anonymous SecurityContext라는 오류가 발생합니다. 시간이 괜찮으시다면, 진행중인 sideProject에서 security 부분이 어디가 잘못되었는지 팁을 주시면 감사하겠습니다. https://github.com/Fangsangik/fintech_rebuilding

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
황상익 댓글 1 좋아요 0 조회수 334

인텔리제이 내장 db

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요, 저는 현재 스프링 시큐리티 강의를 수강 중인 학생입니다. 강의를 차근차근 학습하고 있었으나, 프로젝트 마감 기한을 맞추기 위해 실전 프로젝트 부분을 우선적으로 학습하고 있습니다. 문제는 제가 아직 스프링과 스프링부트에 익숙하지 않다는 점입니다. 그래서 DB 연결 및 구축 방법에 대해 잘 이해하지 못하고 있습니다. 혹시 이 부분에 대해 어떻게 해야 하는지 설명해 주실 수 있으신가요? 또는 참고할 만한 자료가 있다면 추천 부탁드립니다. 구글에서 자료를 찾아보기도 했지만, 여전히 혼란스러운 부분이 많습니다. 현재 프로젝트에서는 백엔드와 시큐리티 부분을 담당하고 있으며, 강사님의 강의를 통해 제대로 배워보고자 하고 있습니다. 질문드린 부분을 도와주실 수 있으면 정말 감사하겠습니다.

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
파타곤이야 댓글 1 좋아요 0 조회수 128

anyRequest().access(매니저) 질문!

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

강사님 안녕하세 다음과 같은 코드에서 .anyRequest().authenticated()는 따로 안해줘도 되는건가요? 음 그러니깐 궁금한것이 원래 하드코딩으로 설정하게되 저희가 권한규칙 부여한것외의 엔트리포인트는 모두 인증되어야한다고 설정해줘야하잖아요!1 근데 저렇게 매니저를 넣어주게되면 ? 저것외의 엔트리포인트는 인증되어야한다는 어디서 처리하게되는지 궁금해요

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 2 좋아요 0 조회수 192

jwt와 oauth2 활용!

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

강사님 안녕하세요! 제가 강의를 다듣고 jwt와 oauth2를 활용해서 연습해보려고하는데요! 혹시 jwt와 oauth2를 사용하려면 넣어야하는 그래들 의존성이라든지 기타 조언해주실점 있으면 받고싶습니다!

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 2 좋아요 0 조회수 310

실전강의 질문 (Rest 인증 필터 구현)

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

인증 필터에 왜 authenticationManager를 굳이 셋해주는지 궁금합니다!!..

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 2 좋아요 1 조회수 212

스프링 부트 버전

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

강의에서 사용하신 3.2.2 는 안 보이고, 대신 3.2.9가 가장 낮은 버전이고, 3.3.3으로 진행하려고 하는데 상관없나요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
파타곤이야 댓글 1 좋아요 1 조회수 126

동시 세션 제어 - sessionManagement().maximumSessions 강의

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

동시 세션 제어 - sessionManagement().maximumSessions 강의에서 이상한 부분이 있습니다. maxSessionsPreventsLogin가 true인 경우를 24:30초에 테스트 하실때 비밀번호를 틀려서 강의에서는 테스트가 정상적으로 안된거 같습니다. 비밀번호가 1111인데 값을 3개만 입력해서 말씀드립니다.

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
cykkkk 댓글 2 좋아요 0 조회수 204

Map 방식 인가 구현 이후 로그인 에러

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

시큐리티 6.1.6 사용중입니다 지금까지 클론 코딩하면서 진행하고 있는데, 성공 처리 핸들러에서 SavedRequest 에 /error 경로로 이동하도록 나오던데.. 어떤 부분을 봐야할지 감이 안잡힙니다 ㅜㅜ Map 인가 정보도 동일하게 사용했습니다

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
jiny 댓글 1 좋아요 0 조회수 151

AuthenticationProvider 사용방법 - 빈으로 생성 질문 있습니다.

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

17~18분 사이에 설명에서 builder와 configuration 이 같은 ProviderManager를 가져온다고 하시는데요. 디버깅된 사진을 보면 customAuthenticationProvider 추가는 8334번 providers에 추가가 되고, configuration에서 ProviderManager 가져와서 0번째 provider를 지운것은 parent 안에 있는 8340 리스트에서 제거한것처럼 보여지는데 맞을까요???

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
cykkkk 댓글 2 좋아요 0 조회수 230

15강 rest 인증 성공 핸들러 관련 문의

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요. 선생님 학습중에 에러가 발생하여 문의드립니다. 인증 성공 핸들러에 onAuthenticationSuccess 메소드로 넘어 오는데 authentication.getPrincipal() 의 타입이 java.util.ImmutableCollections$List12 로 와서 AccountDto로 cast가 안되는 에러가 발생하는데 원인을 모르겠습니다. ㅠㅠ 에러 내용 java.lang.ClassCastException: class java.util.ImmutableCollections$List12 cannot be cast to class com.test.security.domain.dto.AccountDto (java.util.ImmutableCollections$List12 is in module java.base of loader 'bootstrap'; com.test.security.domain.dto.AccountDto is in unnamed module of loader 'app') 에러 발생한 부분 AccountDto accountDto = (AccountDto) authentication.getPrincipal();

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
김태건 댓글 2 좋아요 0 조회수 160

로그아웃 매핑 핸들러 질문

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

스프링 시큐리티는 필터 기반으로 보안 관련 기능을 처리하도록 도와주는 것으로 이해하고 있습니다. 여기서 로그아웃을 컨트롤러에 작성한 이유가 있나요? 로그아웃은 필터보다는 컨트롤러에서 진행하는 것이 좋나요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
정민교 댓글 2 좋아요 0 조회수 164

강사님 15분 17초 쯤 질문있습니다

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

인증된 사용자는 세션에 저장했다면 세션으로 부터 가져와서 시큐리티 컨텍스트에 저장한다 라고 말씀해주셨는데요 제가 이해한게 맞는건가싶어서요 => 인증된 사용자는 세션에 ( 시큐리티 컨텍스트를 ) 저장했다면 세션으로 부터 ( 시큐리티 컨테스트를 ) 가져와서 시큐리티 컨텍스트( 홀더에 ) 저장한다 이렇게 이해했는데 맞는건가요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
gogo 댓글 2 좋아요 0 조회수 182

다중 포트 실행시 계정 로그인 질문

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요 현재 실전 프로젝트 restApi 쪽을 공부하고 있습니다! 여기서 한가지 의문점이 든게 있다면, 제가 port 8080 과 port 9001 두개를 열어두고, :8080 에는 /login (From로그인) , >> User..Filter 토큰 :9001 에는 /api/login (Rest로그인), >> Rest..Filter 토큰 이렇게 열어둔 뒤 같은 admin 계정으로 로그인 시도 결과 >> 로그인이 풀리는 것을 확인하였습니다. 저는 토큰이 두가지가 되어있어서 각각 다른 계정으로 인식 하는 줄 알았는데 이 경우 선생님의 강의에 있던 [세션5] 동시 세션 관리 부분을 따로 설정을 해줘야 하는 것인가요??

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
김상욱 댓글 2 좋아요 0 조회수 143

SecurityContextHolderFilter 흐름도 질문있습니다

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

한번 인증을 완료 했다면 세션에 컨텍스트를 저장하기 때문에 컨텍스트 홀더에 있는 컨텍스트를 삭제해도 클라이언트가 요청시 SecurityContext 존재하는가? 에 대한 대답이 Y인 걸까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
gogo 댓글 1 좋아요 0 조회수 219

질문좀할게요

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

강의에서 SecurityContextRepository.saveContext()를 강제로 실행시키지 않고 사용자가 명시적으로 호출되어야 SecurityContext를 저장할수있는데 이는 ....... 이라고 되어있는데 호출되어야가 아닌 호출해야 가 맞는거 아닌가싶어서요 의미가 좀 달라지는 부분이라 정확히 알고싶어서 질문 남깁니다.

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
gogo 댓글 1 좋아요 0 조회수 235

RequestMatcher

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

강사님 RequestMatcher가 정확히 뭔가요?.. httpServletRequest를 말하는건가요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 2 좋아요 0 조회수 179

간단한 인텔리제이 질문!!

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요 강사님! 수업 잘 듣고있습니다 다름이 아니라 .. 정말 간단한 질문인데 메소드 체인으로 이을때 강사님은 빠르게 하시는것같아서 뭐누르시는건지 궁금해서 여쭤봅니다 여기 보면 커서가 userId의 마지막에 있잖아요 그럴때 이제 저기서 뒤에 .passwordParameter("password") 메소드 체인 이으실때 무슨 키를 누르셨나요? 저는 end키로 ("userId")괄호 끝으로 옮기고 엔터 누른뒤에 했거든여..

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 1 좋아요 0 조회수 186

인기 태그

인프런 TOP Writers

주간 인기글