목록CSRF 토큰 (1)
-
[스프링부트 및 JPA] - Security Configuration과 CSRF토큰
스프링부트는 시큐리티 기능을 제공하고 있습니다. 사용자가 로그인을 하고 사이트를 들어가려고 할 때 허가 없이 사이트의 정보를 얻으면 안되겠죠? 스프링부트에서는 이 기능을 제공함으로써 허가된 사용자에게 권한을 줄 수 있습니다. 일단 시큐리티 세팅을 해보도록 하겠습니다. 저는 css, html파일은 인스타그램 클론 코딩의 프론트단을 받아서 사용하고 있어서 따로 프론트 쪽 설명은 하지 않습니다. 이렇게 생겼습니다. 근데 중요한건 localhost:8080만 입력해도 8080/login으로 변경이 됩니다. 왜냐하면 pom.xml보면 시큐리티 라이브러리가 이렇게 등록이 되어 있습니다. 이 라이브러리가 어떤 역할을 하냐면, 클라이언트가 우리 서버에 들어오려고 하면 인증되지 않은 모든 사용자를 로그인창으로 Redir..
백엔드 기술 정리/스프링 부트
2022. 1. 28. 23:03