목록인증 (2)
삶 가운데 남긴 기록 AACII.TISTORY.COM
스프링 시큐리티스프링 부트 REST API에서 사용할 JWT 인증을 구현해 보겠습니다.먼저 로그인 요청을 검증하고, 인증된 사용자를 식별할 수 있는 액세스 토큰을 발급해야 합니다.Spring Security가 아이디와 비밀번호를 확인하는 과정부터 구현한 뒤, 인증에 성공했을 때 JWT를 발급해야 합니다.전체 흐름은 다음과 같습니다.1. 클라이언트가 이메일과 비밀번호로 로그인 요청2. AuthenticationManager가 인증 처리3. UserDetailsService가 사용자 조회4. PasswordEncoder가 비밀번호 비교5. 인증 성공 시 JWT 생성6. 클라이언트에 액세스 토큰 반환Spring Security에서 AuthenticationManager는 인증 요청을 처리하는 중심 인터페이스입..
서버 사이드 랜더링(SSR)은 브라우저로 필요한 화면(html)을 전송해주는데, 보통 jsp나 Thymeleaf 등을 사용합니다.그런데 REST API 서버 처럼 JSON(혹은 XML)을 이용해서 데이터를 주고 받는 경우, 무상태에다가 화면을 제공하지 않기 때문에 HttpSession이나 쿠키로 인증하는 방법에 제한을 받습니다.따라서 이런 제한을 피하기 위해 토큰을 이용해서 인증하는 방법을 JWT(JSON Web Token) 이라고 합니다.인증(Authentication): 사용자의 아이디와 비밀번호가 올바른지 확인합니다.JWT 생성: 인증에 성공하면 사용자 정보를 담은 JWT를 생성합니다.JWT 전송: 생성된 JWT를 클라이언트에게 응답으로 보냅니다.인가(Authorization)와 보호된 리소스 접근..
