본문 바로가기

TIL

[TIL] 🌱 2023.03.13 - Spring Security

🛹 목표

목표 난이도 달성 여부
IT 관련 기사 읽기 😘 ✔️
스프링 시큐리티 부분 학습 🥺 ✔️

📋 공부 내용 & 기록

 

1. SSO(Single Sign-On)

 

SSO(Single Sign-On)이란?

안녕하세요. 오늘은 SSO(Single Sign-On)에 대해서 알아보면서 개념 및 원리를 간략하게 정리해보려는 포스팅을 하려고 합니다. 1. SSO란 무엇인가? Single Sign-On의 약자로 여러 개의 사이트에서 한번의

toma0912.tistory.com

 

SSO란 무엇인가요? - Single Sign-On 설명 - AWS

예. SSO는 고급 ID 액세스 관리 솔루션입니다. 단일 로그온 솔루션을 구축하면 엔터프라이즈 애플리케이션 및 리소스에 대한 사용자 액세스 관리를 수행할 수 있습니다. SSO 솔루션을 사용하면 애

aws.amazon.com

  • 1회 사용자 인증으로 다수의 애플리케이션 및 웹 사이트에 대한 사용자 로그인을 허용하는 인증 솔루션
  • 한번의 로그인으로 여러 사이트에 자동으로 접근하는 방법
  • 통합 로그인 방식

2. Spring Security 정리

 

seongwon97 (SeongWon Oh) - velog

[Spring JPA] Entity Annotation Entity란? Entity는 실체, 객체라는 의미를 가지며 업무에 필요하고 유용한 정보를 저장하고 관리하기 위한 집합적인 것이다. 파일시스템이나 데이터베이스에서의 레코드가

velog.io

 

Springboot JWT 로그인 - (1) Filter에 대한 이해

JWT에 대한 기초 지식은 아래 포스팅을 통해 먼저 알아보고 오자 Json Web Token 정리 JWT 사용이유 JWT 이제 jwt를 왜 사용해야하는지는 충분히 알았을 거라 생각하고 어떤 매커니즘으로 jwt를 이용해서

ws-pace.tistory.com

1.SecurityConfig

  • http.formLogin() : 스프링 시큐리티에서 제공하는 Form 로그인 기능 동작을 활성화한다.

2. UserDetails

  • 스프링 시큐리티에서 사용자의 정보를 담는 인터페이스

3.UserDetailsService

  • DB에서 유저 정보를 직접 가져오는 인터페이스

 


🏷️ 하루 정리 & 느낀 점

시큐리티 관련 블로그를 여러개를 찾아보았지만 위의 블로그가 이해하는데 가장 많은 도움이 되었다. 스프링 시큐리티의 세션방식과 JWT 토큰 방식의 흐름을 이해할 수 있었다.


📌 내일 해야할 일

시큐리티 부분 리마인드

패캠 강의 듣기