inflearn logo
강의

講義

知識共有

Spring MVC 2編 - バックエンドWeb開発活用技術

어플리케이션 로직이 필요한 검증의 분리

解決済みの質問

376

ndy2

投稿した質問数 5

1

안녕하세요.

항상 강의 너무 잘 듣고 있습니다!

 

개인 프로젝트로 질문/답변 게시판 웹사이트 구현을 진행하고 있습니다.

대부분의 로직에 질문/답변 요청의 작성자임을 확인하는 로직이 필요한데 해당 검증 로직은

필연적으로 어플리케이션(DB단 까지)로직이 필요합니다.

 

제 생각에 검증기validator 클래스를 도입하는 것 보다 Filter나 인터셉터를 활용하는 방식이 좋아보이는데 맞을까요??

 

현재 코드는 아래와 같습니다. 게시글의 수정페이지에 대한 Get매핑과 수정하는 PostMapping입니다.

Post - 게시글, Account - 계정(작성자)

@GetMapping("qna/edit/{postId}")
public String PostEditForm(@PathVariable Long postId, Model model){
//사용자 검증
if(!isValidEditRequest(postId)){
return "denied";
}

Post post = postService.findById(postId);
model.addAttribute("post",post);
return "qna/edit";
}

@PostMapping("qna/edit/{postId}")
public String PostEdit(@PathVariable Long postId, PostDto postDto){
//사용자 검증
if(!isValidEditRequest(postId)){
return "denied";
}
//수정
postService.edit(postId,postDto);

//수정 후 수정된 게시글로 이동
return "redirect:/qna/show/"+postId;
}

private boolean isValidEditRequest(Long postId) {
return postService.isWrittenBy(postId, getAccount().getId());
}

 

질문은 아래와 같습니다.

1. Validator, Filter, Interceptor가 service를 참조해도 괜찮을까요?

2. 해당 로직을 처리하는 정형화된 방식이 Spring Security에 있을까요??

 

감사합니다!

검증 인터셉터 MVC spring 필터

回答 2

1

yh

안녕하세요. emrdbs12님

네 서비스를  참고하셔도 됩니다.

해당 글의 작성자인지 아닌지는 시큐리티를 사용해도 직접 확인하셔야 합니다.

혹시 더 나은 방식을 알고 계신 분은 답변 남겨주세요.

감사합니다.

0

ndy2

답변 감사합니다!

이미지 업로드와 db 트랜잭션 묶는법

0

42

1

Could not resolve org.springframework.boot:spring-boot-starter-validation:2.4.4

0

52

2

MessageSourceTest 코드

0

47

1

인터셉터 에러 설정

0

48

1

resolveArgument()메서드 질문

0

56

1

43강 검증1 에서 실패 로직 관련 질문있습니다.

0

55

2

타임리프 3.X 버전 rendering, serializer 에러 해결 방법

2

133

3

스프링 빈에 등록이 안되는거 같은데 어떻게 하면 좋을까요?ㅠㅠ

0

90

3

pdf 오타 문의

0

57

1

ItemUpdateForm 검증 관련 질문입니다.

0

48

1

22page 링크 주소 변경

0

59

2

특정 데이터와 파일을 함께 저장 시, 테이블 구조 질문

0

53

1

섹션3번 수업에 대한 질문입니다.

0

80

2

@Autowired 보다 더 좋은 방법이 어떤 걸까요?

0

85

2

타입컨버터 가 람다랑 비슷해 보이는데 저의 생각이 맞는지?.

0

65

1

자바스크립트 인라인에서 객체 직렬화 시 오류가 납니다

0

142

3

스프링부트 - 오류페이지2 에서 500.html 에서 쓰인 객체 질문

0

63

1

톰캣 에러 페이지가 안보입니다.

0

102

2

apiEceptionController에서 센드 에러 호출하면 안되는지?

0

81

1

세션 타임아웃시 쿠키 삭제 방법이 없나요?

0

118

2

ApiExceptionController 질문드립니다.

0

64

1

셀렉박스 챕터에서 option value에 ==배송 방식 선택== 이것을 넣은 이유가 궁금함, 이렇게 구상해도 되는지?

0

66

1

MemberRepository 필드의 fianl 선언 유무

0

85

2

혹시 index.html 에서는 fragment 사용이 안되는건가요

0

58

1