목록Spring Security (2)
삶 가운데 남긴 기록 AACII.TISTORY.COM
1편에서는 이메일과 비밀번호를 검증한 뒤 JWT 액세스 토큰을 발급했습니다.https://aacii.tistory.com/502 스프링 부트 JWT 인증 구현 가이드 1편: 로그인과 액세스 토큰 발급스프링 시큐리티스프링 부트 REST API에서 사용할 JWT 인증을 구현해보겠습니다.먼저 로그인 요청을 검증하고, 인증된 사용자를 식별할 수 있는 액세스 토큰을 발급해야 합니다.Spring Security가 아이blog.aacii.net그러나 토큰을 발급하는 것만으로는 인증이 완성되지 않습니다.클라이언트가 API를 호출할 때 전달한 JWT를 서버가 읽고 검증한 다음, Spring Security와 호환이 되는 인증정보로 변환해야 합니다.1. 클라이언트가 Authorization 헤더에 JWT 전달2. JWT ..
스프링 시큐리티스프링 부트 REST API에서 사용할 JWT 인증을 구현해 보겠습니다.먼저 로그인 요청을 검증하고, 인증된 사용자를 식별할 수 있는 액세스 토큰을 발급해야 합니다.Spring Security가 아이디와 비밀번호를 확인하는 과정부터 구현한 뒤, 인증에 성공했을 때 JWT를 발급해야 합니다.전체 흐름은 다음과 같습니다.1. 클라이언트가 이메일과 비밀번호로 로그인 요청2. AuthenticationManager가 인증 처리3. UserDetailsService가 사용자 조회4. PasswordEncoder가 비밀번호 비교5. 인증 성공 시 JWT 생성6. 클라이언트에 액세스 토큰 반환Spring Security에서 AuthenticationManager는 인증 요청을 처리하는 중심 인터페이스입..
