inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

provider가 선택되는 정확한 기준을 잘 모르겠습니다

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

두번째 방식이 CustomProvider에 의해 처리가 되는 것이 이해가 되지 않습니다. 첫번째 방식과 단지 CustomProvider를 추가한 것만 다르다고 생각하는데 이로 인해 해당 CustomProvider가 선택된것인가요? 아니면 Dao방식은 parent에 존제하기 때문에 현재 list에 존제하는 custom방식이 채택된거라고 이해하면 될까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
kyb1208tg 댓글 2 좋아요 0 조회수 168

강의 20분13초 내용 질문입니다.

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

requestMatchers("/login").permitAll()로 /login에 대한 요청은 인증이 필요없게 설정했는데, .formLogin()을 설정하고 나서 "/login" 요청이 formLogin 방식의 필터에 걸리는 건가요? formLogin() 설정을 해도 이미 위에서 equestMatchers("/login").permitAll() 로 /login 에 대한 요청은 인증이 필요없으므로 필터에 걸리지 않고 바로 컨트롤러 PostMapping("/login")으로 가야되는거 아닌가요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
댓글 2 좋아요 0 조회수 242

EU-GDPR 주요 용어

미해결

2026년 CPPG 자격증 취득 과정 (최신판)

수령인에서의 비고란 내용이 이해되지 않습니다. 비고란에서의 내용은 결국 GDRP의 수령인과 제3자를 구분하는 범위에 대한 이야기일까요??

  • security
  • cppg(개인정보관리사)
csa8888 댓글 2 좋아요 0 조회수 316

클라이언트마다 별도의 쓰레드 할당 질문입니다.

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

클라이언트마다 별도의 쓰레드가 할당되고 각 쓰레드별로 쓰레드로컬을 가지고있어 여기에 인증객체를 가진 SecurityContext가 저장된다고 설명해주셨습니다. 근데 제가 알기로 같은 사용자더라도 서버에 요청할때마다 다른 쓰레드가 할당되는걸로 아는데 아닌가요? 맞다면 같은 사용자이더라도 요청할때마다 별도의 쓰레드가 할당되므로, 이전 요청에서 로그인인증을 통해 저장했던 SecurityContext는 사용하지 못하는거 아닌가요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
에욱 댓글 2 좋아요 0 조회수 176

AuthenticationManager의 HttpSecurity 사용 부분에 질문 있습니다

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

CustomAuthenticationFilter 관련 설명에서 AuthenticationManager는 빈이 아니기 때문에 주입받지 못해 @Bean 선언하면 안된다고 설명하셨는데요. AuthenticationManager를 bean으로 등록하고 CustomAuthenticationFilter를 bean으로 등록해서 AuthenticationManager를 주입받는 식으로 코드를 짜도 될 것 같은데 그렇게 하지 않은 이유가 securityFilterChain 내에서만 사용되기 때문에 bean으로 등록할 이유가 없기 때문인가요? 아니면 혹시 다른 이유가 있나요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
시나모롤 댓글 2 좋아요 0 조회수 176

SecurityContextPersistenceFilter & UsernamePasswordAuthenticationFilter

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

SecurityContextPersistenceFilter를 사용하고 폼 로그인 처리 방식을 사용한다고 하면 UsernamePasswordAuthenticationFilter를 사용할텐데 해당 필터는 스프링 시큐리티가 인증에 성공시 자동으로 세션에 시큐리티 컨텍스트를 저장한다고 했는데 SecurityContextPersistenceFilter 또한 finally에서 세션에 또 저장을 하니까 2번 저장하게 될까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
bae jewoo 댓글 2 좋아요 0 조회수 151

SecurityContextPersistenceFilter

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요 강의 재미있게 듣고 있습니다! SecurityContextPersistenceFilter를 사용하고 폼 로그인 처리 방식을 사용한다고 하면 UsernamePasswordAuthenticationFilter를 사용할 텐데 해당 필터는 스프링 시큐리티가 인증에 성공 시 자동으로 세션에 시큐리티 컨텍스트를 저장한다고 했는데 SecurityContextPersistenceFilter 또한 finally에서 세션에 또 저장을 하니까 2번 저장하게 될까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
bae jewoo 댓글 1 좋아요 0 조회수 122

AuthenticationManager 사용 방법­ HttpSecurity 사용

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

AuthenticationManager 사용 방법­ HttpSecurity 사용에서 @Bean 사용으로 CustomFilter를 빈으로 생성하면 안되는 이유가 AutenticationManager가 빈이 아니기 때문에 주입받지 못한다고 하셨는데 securityFilterChain(HttpSecurity http) 메서드에서 AuthenticationManagerBuilder를 통해 build() or getObject()사용으로 AuthenticationManager를 가져오고 .addFilterBefore(customFilter(autenticationManager)) 여기서 넘겨주면 파라미터로 AuthenticationManagerf를 받는게 아닌가요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
bae jewoo 댓글 2 좋아요 0 조회수 169

질문이 있습니다.

해결됨

2026년 CPPG 개인정보관리사 자격증 취득하기 (개정안 반영)

접근 권한의 관리/ 접근 통제 강의의 5분 50초 무렵에 나오는 "이용자가 아닌 정보주체"는 정보통신서비스 제공자의 고객이 아닌 개인정보처리자라고 하셨는데, 그러면 개인정보처리를 하는 공공기관의 경우 만약 공공기관에서 관리하는 회원들의 개인정보 처리시스템에 접근할 때는 반드시 인증서, 보안토큰 등으로 추가인증을 해야하고, 그 기관의 직원 등에 관한 개인정보를 처리할 때는 vpn이나 전용선 등을 이용하면 된다는 것이 맞나요?

  • security
  • cppg(개인정보관리사)
qwerty 댓글 2 좋아요 0 조회수 314

질문 있습니다.

해결됨

2026년 CPPG 개인정보관리사 자격증 취득하기 (개정안 반영)

고정 이동 영상정보처리기기 강의 8분 30초 부근에서 유튜버가 공개된 장소에서 촬영하는 것은 업무 목적이 아니기 때문에 25조의 영향을 받지 않는다고 하셨는데, 유튜브를 전업으로 삼는 경우는 촬영하는 것이 업무라고 볼 수 있지 않나요? 취미로 유튜브를 하는 사람이 아니라 직업 자체가 유튜버인 사람은 공개된 장소에서의 촬영이 업무로 되기에 25조의 영향을 받지 않나 궁금합니다.

  • security
  • cppg(개인정보관리사)
qwerty 댓글 2 좋아요 0 조회수 127

질문 있습니다

해결됨

2026년 CPPG 개인정보관리사 자격증 취득하기 (개정안 반영)

개인정보 제공과 목적 외 이용 제공 강의 3분 06초에 나오는 필수 항목에서 개인정보 제3자 제공 동의는 개인정보처리자가 업무를 수행함에 있어서 필수적인 부분이 아닌데 왜 필수 항목으로 반드시 동의를 해야만 할 수 있게 되어있나요?? 거부할 권리가 있으니 선택항목 아닌가요?

  • security
  • cppg(개인정보관리사)
qwerty 댓글 2 좋아요 0 조회수 134

요청을 처리하기까지 과정 질문

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요. 요청을 필터가 처리하기까지의 과정이 맞는지 확인하고자, 질문드립니다. 먼저 FilterChainProxy가 SecurityFilterChain을 선택하는방법이 여러개의 SecurityFilterChain 중에 가지고 있는 RequestMatcher url 패턴에 맞는 SecurityFilterChain을 확인 후 선택함. 또 다시 SecurityFilterChain 이 가진 여러 필터들 중에서 요청 url에 해당하는 패턴을 처리할 수 있는 필터를 선택해서 해당 필터에서 처리하도록 함. 위 과정이 대략적으로 맞을까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
cykkkk 댓글 2 좋아요 0 조회수 124

setHierarchy deprecated

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요 강사님 좋은 강의 감사드립니다. 처음부터 지금까지 모든 강의 내용을 직접 코딩을 따라 하며 실습하고 있었는데 해당 영상에서 질문할 것이 있습니다. RoleHierarchyImpl을 빈 등록할 때 setHierarchy는 deprecated 되어서 fromHierarchy로 했더니 사진의 에러가 발생합니다. 두 메소드의 코드가 다르기 때문에 이런 에러가 발생한다고 추측되는데 deprecated된 setHierarchy를 사용하는 대신 다른 방안이 있을지 궁금해서 여쭤봅니다. 사실 계층적 권한 관련된 내용을 처음 설명해주시는 관련 영상(섹션 9의 마지막 영상)에서는 setHierarchy 대신 fromHierarchy를 사용했어도 잘 동작했었기에 더 궁금합니다.(그때는 물론 role을 db로 관리하지 않는 간단한 예제였습니다) 확인해주시고 코멘트 달아주시면 많은 도움이 될 것 같습니다. 감사합니다. @Configuration public class AuthConfig { @Bean public PasswordEncoder passwordEncoder() { return PasswordEncoderFactories.createDelegatingPasswordEncoder(); } // 커스텀 계층 권한 적용 @Bean public RoleHierarchyImpl roleHierarchy(RoleHierarchyService roleHierarchyService) { String allHierarchy = roleHierarchyService.findAllHierarchy(); RoleHierarchyImpl roleHierarchy = new RoleHierarchyImpl(); roleHierarchy.fromHierarchy(allHierarchy); //roleHierarchy.setHierarchy(allHierarchy); return roleHierarchy; } }

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
chaelynjang 댓글 1 좋아요 0 조회수 206

PPT 자료는 어디서 다운 받을 수 있을까요?

해결됨

스프링 시큐리티 완전 정복 [6.x 개정판]

다른분이 작성하신 질문도 봤는데.. 다운로드 받을 수 있는 방법이 없네요ㅠㅠ PDF 파일로 업로드 해주셨다고 하는데, 어디서 다운 받을 수 있을까요?

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
Jisoo Han 댓글 2 좋아요 0 조회수 243

질문 있어서 남기게 됩니다.

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

사이드 프로젝트를 하다가 SpringSecurity를 좀더 잘 구햔해보고 싶어 강의를 들으면서 sideproject에 springSecurity를 도입하고 있습니다. 수업 내용과는 상이한 질문이라 드려도 될지 조심스럽습니다만, 혼자 공부하고 있어 여주어 볼 곳이 선생님 밖에 없어 질문을 남기게 됩니다. 권한을 설정해 주고, 회원에게 권한을 직접 지정해 주는 방식으로 진행했는데, api test해본 결과 계속 Set SecurityContextHolder to anonymous SecurityContext라는 오류가 발생합니다. 시간이 괜찮으시다면, 진행중인 sideProject에서 security 부분이 어디가 잘못되었는지 팁을 주시면 감사하겠습니다. https://github.com/Fangsangik/fintech_rebuilding

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
황상익 댓글 1 좋아요 0 조회수 334

인텔리제이 내장 db

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

안녕하세요, 저는 현재 스프링 시큐리티 강의를 수강 중인 학생입니다. 강의를 차근차근 학습하고 있었으나, 프로젝트 마감 기한을 맞추기 위해 실전 프로젝트 부분을 우선적으로 학습하고 있습니다. 문제는 제가 아직 스프링과 스프링부트에 익숙하지 않다는 점입니다. 그래서 DB 연결 및 구축 방법에 대해 잘 이해하지 못하고 있습니다. 혹시 이 부분에 대해 어떻게 해야 하는지 설명해 주실 수 있으신가요? 또는 참고할 만한 자료가 있다면 추천 부탁드립니다. 구글에서 자료를 찾아보기도 했지만, 여전히 혼란스러운 부분이 많습니다. 현재 프로젝트에서는 백엔드와 시큐리티 부분을 담당하고 있으며, 강사님의 강의를 통해 제대로 배워보고자 하고 있습니다. 질문드린 부분을 도와주실 수 있으면 정말 감사하겠습니다.

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
파타곤이야 댓글 1 좋아요 0 조회수 128

로그 한글 지원 등

미해결

한 번에 끝내는 SIEM 구축: Wazuh와 ELK를 활용한 위협 헌팅 첫걸음 (기초)

안녕하세요. 제로미니 강사님 덕분에 wazuh 설치 및 에이전트 적용까지 할 수 있었습니다. 추가로 wazuh에서 기본으로 제공하는 document 문서 이해방법도 늘었습니다. 추가로 궁금한 점이 있어 질문드립니다. 파일명 : 한글파일 내용 : 한글이 포함된 웹쉘파일 일때, wazuh 이벤트로그에서 보면 한글이 깨져있 메일알람도 연동시켜서 받아봤는데 같이 깨지고 있습니다. 한글 안깨지게 하는 방법은 없는지 질문드립니다. wazuh 서버 리눅스는 ko_KR.utf8로 설정되어 있습니다. 감사합니다.

  • linux
  • microsoft-windows
  • security
  • wazuh
  • ossec
Ir0nmini 댓글 1 좋아요 1 조회수 250

우분투 24.04에서 Install Sysmon설치시 에러 발생

해결됨

한 번에 끝내는 SIEM 구축: Wazuh와 ELK를 활용한 위협 헌팅 첫걸음 (기초)

✨ 질의 안내 선수 지식이 부족하더라도 걱정하지 마세요. 강의를 통해 필요한 내용을 차근차근 배워나갈 수 있습니다. 각 항목별 추천 자료를 통해 기본 지식을 탄탄히 하면 강의 내용을 더 깊이 있게 이해하고 활용할 수 있습니다. 디스코드 또는 인프런으로 질문주시면 바로 답변드리겠습니다 디스코드 채널 : https://discord.gg/uCQEnRaSMG 안녕하세요 유익한 강의 잘 듣고 있습니다. 04_Agent 방식 Wazuh Sysmon 연계 구축하기(Linux) 강의 수강중 3:58초 부분의 우분투 Sysmon설치시 에러가 발생합니다. 에러는 다음과 같았습니다 unable to locate package sysmon for linux dpkg: error: cannot access archive '-': No such file or directory packages-microsoft-prod.deb: Permission denied Microsoft 리포지토리 추가 자체가 안되는것으로 보였고 구글링을 해도 명확한 방법을 찾지 못했는데 wget -q ~/packages-microsoft-prod.deb h ttps://packages.microsoft.com/config/ubuntu/23.04/packages-microsoft-prod.deb 리눅스 버전을 23.04로 넣어주니 설치가 가능했습니다. 혹시나 저와 같은 어려움을 겪고 계실 분들이 있을까 싶어 글 올려봅니다.

  • linux
  • microsoft-windows
  • security
  • wazuh
  • ossec
정영훈 댓글 1 좋아요 1 조회수 378

anyRequest().access(매니저) 질문!

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

강사님 안녕하세 다음과 같은 코드에서 .anyRequest().authenticated()는 따로 안해줘도 되는건가요? 음 그러니깐 궁금한것이 원래 하드코딩으로 설정하게되 저희가 권한규칙 부여한것외의 엔트리포인트는 모두 인증되어야한다고 설정해줘야하잖아요!1 근데 저렇게 매니저를 넣어주게되면 ? 저것외의 엔트리포인트는 인증되어야한다는 어디서 처리하게되는지 궁금해요

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 2 좋아요 0 조회수 192

jwt와 oauth2 활용!

미해결

스프링 시큐리티 완전 정복 [6.x 개정판]

강사님 안녕하세요! 제가 강의를 다듣고 jwt와 oauth2를 활용해서 연습해보려고하는데요! 혹시 jwt와 oauth2를 사용하려면 넣어야하는 그래들 의존성이라든지 기타 조언해주실점 있으면 받고싶습니다!

  • spring
  • spring-boot
  • spring-security
  • security
  • web-security
냠냠냠 댓글 2 좋아요 0 조회수 310

인기 태그

인프런 TOP Writers

주간 인기글