목록Spring Security 권한 (1)
삶 가운데 남긴 기록 AACII.TISTORY.COM
https://aacii.tistory.com/503 스프링 부트 JWT 인증 구현 가이드 2편: 인증 필터와 보호 API 접근1편에서는 이메일과 비밀번호를 검증한 뒤 JWT 액세스 토큰을 발급했습니다.https://aacii.tistory.com/502 스프링 부트 JWT 인증 구현 가이드 1편: 로그인과 액세스 토큰 발급스프링 시큐리티스프링 부트blog.aacii.net JWT 인증은 정상 토큰으로 API 호출에 성공했다고 끝나지 않습니다.실무에서는 인증정보가 없는 요청과 권한이 부족한 요청을 구분하고, 만료되거나 변조된 토큰에 일관된 오류를 반환해야 합니다.액세스 토큰 만료 시간을 짧게 운영한다면 리프레시 토큰 정책도 필요합니다.다음 내용을 구현하고 점검해보겠습니다.1. 401과 403 오류 구분2..
DEV&OPS/Java
2026. 7. 23. 19:52
