강의

멘토링

커뮤니티

BEST
개발 · 프로그래밍

/

백엔드

스프링 시큐리티

스프링 시큐리티 구동 원리 및 구조를 이해하고 스프링 시큐리티가 제공하는 다양한 기능을 활용하여 웹 애플리케이션에 필요한 인증 및 인가 기능을 설정하는 방법을 살펴봅니다.

(4.7) 수강평 145개

수강생 2,040명

난이도 중급이상

수강기한 무제한

  • 백기선

먼저 경험한 수강생들의 후기

수강 후 이런걸 얻을 수 있어요

  • 웹 애플리케이션에 인증 및 인가 기능을 추가할 수 있습니다.

  • 스프링 시큐리티 아키텍처를 이해할 수 있습니다.

  • 스프링 시큐리티 적용시 테스트를 작성하는 방법을 학습할 수 있습니다.

내가 만든 앱의 시큐리티는
내가 책임져야죠 💪

앱에서 '인증'과 '인가'는 필수! 🔥

게시판을 만든다고 가정해 봅시다. 익명 게시판이 아닌 이상 현재 어떤 사용자가 글을 작성하고 있는지 알아야 합니다. 흔히 '로그인'이라고 부르고 스프링 시큐리티에서는 Authentication 또는 "인증"이라고 말하는 기능이 필요합니다.

또한 글을 수정할 수 있는 사용자는 최소한 그 글의 작성자 또는 관리자 권한이 있어야 합니다. 이때 개발자로서 애플리케이션에 "인가", Authorization 또는 Access Control 기능을 적용하여 적절한 권한을 가진 사용자만 해당 글을 수정할 수 있도록 기능을 구현해야 합니다.

웹 애플리케이션인 경우, CSRF, XXS, 세션 변조, Clickjacking 등 다양한 웹 보안 관련 이슈에 대응하는 것도 반드시 필요합니다.


강의 소개 📖

#1.
스프링 시큐리티의
다양한 기능 적용 

이 강의는 폼 기반의 웹 애플리케이션에 스프링 시큐리티가 제공하는 다양한 기능을 적용하며 스프링 시큐리티 구조를 파악합니다.

#2.
스프링 시큐리티의
내부 구조

단순히 기능을 적용해 보는 것에 그치지 않고 스프링 시큐리티가 서블릿 기반 웹 애플리케이션에 어떻게 맞물려 동작하는지 그 내부 구조를 학습합니다. AuthenticationManager, AccessDecisionManager, FilterChainProxy 등 스프링 시큐리티 내부 구조를 학습하는데 많은 도움이 될 것입니다.

#3.
대중적인 앱 형태에
선택과 집중

이 강의는 타임리프(Thymeleaf)를 뷰 템플릿으로 사용하는 서블릿 기반 애플리케이션을 주로 다룹니다. ACL, OAuth2, Reactive(WebFlux) 그리고 웹소켓을 지원하는 기능은 다루지 않았으며 메소드 시큐리티에 대해서는 간략하게 살펴봤습니다. 하지만 이 강의를 충분히 학습하신다면 여기서 다루지 않은 기능도 손쉽게 익힐 수 있을 겁니다.


지식공유자의 한 마디 🧑‍🏫

지금까지 만든 또 앞으로도 만들 제 모든 강좌를 보면서 여러분은 제가 무언가를 학습하는 방법을 익힐 수 있습니다. 저는 항상 테스트를 중요하게 생각하지만 그렇다고 TDD에 집착하지는 않습니다. (가끔 그렇게 보인다는 피드백을 받기도 했지만..) 모든 기능은 직접 코딩하여 검증하며, 이해가 되지 않는 부분 또는 더 자세히 보고 싶은 부분은 디버거를 활용합니다.

여러분은 이 강좌에서도 어김없이 스프링 시큐리티를 적용했을 때 테스트 코드를 작성하는 방법디버거를 사용하여 분석하는 방법을 익힐 수 있습니다.

💡 참고사항

  • 어떤 IDE를 사용하는지는 중요하지 않습니다. 여러분에게 익숙한 IDE를 사용하시기 바랍니다.
  • 이 강좌에서는 IntelliJ IDEA(인텔리J) 유료 버전을 사용합니다. 무료 버전을 사용해도 강좌를 따라하는 데는 크게 지장은 없지만 일부 과정이 여러분보다 편리해 보일 수는 있습니다.
  • 스프링에서 무료로 제공하는 이클립스 기반의 STS(스프링 툴 스윗)을 사용한다면 비슷한 수준의 편리함을 누릴 수 있을 겁니다.

필요한 선수지식 🤓

이 강좌는 수강하시는 분들이 다음과 같은 선수 지식을 갖췄다는 가정 하에 만들었습니다. 아직 수강하지 않은 강좌 또는 학습하지 않은 주제가 있다면 꼭 미리 학습하신 뒤에 이번 강좌를 수강하시기 바랍니다.


참고 자료 📜


이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 웹 애플리케이션에 폼 기반의 인증 및 인가 기능을 구현하고 싶은 학생 또는 개발자

  • 스프링 시큐리티 아키텍처를 이해하고 싶은 학생 또는 개발자

선수 지식,
필요할까요?

  • 스프링 웹 MVC

  • 스프링 부트

  • 스프링 프레임워크 핵심 기술

  • 스프링 데이터 JPA (optional)

안녕하세요
입니다.

92,724

수강생

4,282

수강평

2,010

답변

4.8

강의 평점

20

강의

네이버와 아마존을 거쳐 현재 Microsoft에서 시니어 소프트웨어 엔지니어로 일하고 있습니다.

아인슈타인은 "교육이란 사실을 가르치는 것이 아니라, 생각할 수 있는 힘을 기르는 것이다."라고 말했습니다. 그리고 저도 그 말에 깊이 공감하며 강의를 만들고 있습니다.

유튜브:
'백기선' 채널에서 개발자 고민 상담 및 개발자에게 유용한 지식 공유
번역: 스프링 및 하이버네이트 관련 서적 다수 번역
저술: 쉽게 따라하는 자바 웹 개발

커리큘럼

전체

48개 ∙ (8시간 4분)

강의 게시일: 
마지막 업데이트일: 

수강평

전체

145개

4.7

145개의 수강평

  • JuNu님의 프로필 이미지
    JuNu

    수강평 5

    평균 평점 5.0

    5

    90% 수강 후 작성

    기선님의 스프링 시큐리티를 수강하고 시큐리티에 대해서 더 깊은 이해를 하게되었고 공부방법에 대한 힌트 또한 얻었습니다. 실무에서 시큐리티 부분에 장애가 났을 때 디버깅 포인트를 잡지 못하는 경우가 많았는데 기선님께서 설명주신 스프링 시큐리티 아키텍쳐를 이해한 이후로 실무에서 정말 많은 도움을 받았습니다. 또한 동작하는 것에 포커싱을 맞춘 개발은 껍데기에 불과하다는 것을 느꼈고 divide conquer 방식으로 디버깅 포인트를 찍어서 각각의 동작원리를 가르쳐주시고 후반부에 해당 원리를 합치는 부분은 정말이지 무릎을 탁 치게 만들었습니다. 추후에 스스로 또 다른 공부를 시작하게 된다면 이러한 방식으로 공부를 진행해야겠다는 깨달음까지 얻을 수 있었던 최고의 명강의였습니다. 스프링 시큐리티 입문자 분들 정말 강추합니다👍🏻

    • jnj45님의 프로필 이미지
      jnj45

      수강평 2

      평균 평점 4.5

      4

      100% 수강 후 작성

      스프링 시큐리티 아키텍쳐를 이해하는데 많은 도움이 되었습니다. 다만, 거의 모든 필터를 디버깅까지하며 소스 레벨까지 심도있게 다루는 시간보다 실무에서 응용할 수 있는 내용에 할애하는 시간이 더 많았으면 하는 아쉬움이 있네요. 예를 들면, 사용자 권한정보, 권한별 리소스 접근정보를 db로 관리하여 적용하는 방법, 강좌 후반의 여러 응용부분에 더 다양한 예제들을 다뤘으면 좋겠네요. 강좌 시작마다 매번 프로젝트를 새로 만드는 부분도 생략하면 불필요한 시간을 줄일 수 있지 않았을까 합니다.

      • 두램님의 프로필 이미지
        두램

        수강평 1

        평균 평점 5.0

        5

        100% 수강 후 작성

        제대로 이해하지 못하고 사용만 하던 시큐리티의 이해에 많은 도움이 되었습니다. 백기선님의 여러 강좌를 수강하였는데, 개인적으로는 이번 시큐리티 강의가 만족도가 높네요. 감사합니다~~

        • jiny님의 프로필 이미지
          jiny

          수강평 28

          평균 평점 5.0

          5

          100% 수강 후 작성

          50%만 들었지만 방대한 양을 간단하게 디버깅하면서 전체적인 아키텍처를 쉽게? 알 수 있어서 좋았습니다 물론 중간에 직접 따라하면서 진행해야 이해가 더 잘되는 것 같습니다. 너무 빨리 지나가는 부분이 있어 잠깐 이해가 안될 땐 여유를 가지고 직접 쳐보면 이해가 무조건 될거라고 봅니다. (자바,SPRING을 어느정도는 당연히 알고 들어야 할 것 같네요) 평이 좋다는 사람들과 안좋다는 사람들이 있어서 고민이 많이 되었는데, 확실한건 얻는게 더 많은 것 같습니다. 기선님 강의를 시큐리티로 첫 입문하였는데, 다음 강의도 결제해서 들을 것 같네요 ( 저한텐 너무 비싸지만 .. ㅜ )

          • Henu님의 프로필 이미지
            Henu

            수강평 9

            평균 평점 5.0

            5

            100% 수강 후 작성

            한달이라는 시간에 걸쳐 Spring Security의 동작 원리 및 커스터마이징할 수 있는 방법에 대해 배워본 것 같습니다. Security를 알지 못한 상태에서 Spring Framework 프로젝트를 할 때에는 인증/인가에 대한 처리를 HandlerInterceptor를 구현하여 Session에 담긴 사용자 정보와 권한(Integer 값) 값을 이용하여 처리를 했었는데요. Security도 배워 봤겠다, 기존 토이 프로젝트의 인증/인가 방식을 바꿔볼 예정입니다. 좋은 강의 및 지식 공유 감사드리며, 이 강의는 REST API 강의를 듣고나서 복습차원으로 한번 더 봐야겠네요.

            인프런 10주년! 사랑주간 전체 할인 중 (1일 남음)

            ₩61,600

            30%

            ₩88,000

            백기선님의 다른 강의

            지식공유자님의 다른 강의를 만나보세요!

            비슷한 강의

            같은 분야의 다른 강의를 만나보세요!