JSJ_Study

  • 홈
  • 태그
  • 방명록

2026/08/06 2

08. 인증 프로세스 전체 흐름

Spring Security 인증 프로세스 전체 흐름 초기화 → 필터 체인 → 인증 → 인가 — 요청부터 응답까지 완전 해부 Ch.1 초기화 Ch.2 인증 프로세스 Ch.3 인증 아키텍처 Ch.4 인증 상태 영속성 Ch.5 세션 관리 Ch.6 예외 처리 Ch.7 악용 보호 목차 초기화 과정: DelegatingFilterProxy → FilterChainProxy → SecurityFilterChain 필터 체인 전체 순서와 역할 인증 아키텍처: AuthenticationManager와 ProviderManager 폼 로그인 전체 흐름 ..

Java & Spring/Spring Security 2026.08.06

07. 악용 보호

악용 보호 CORS, CSRF, SameSite — 웹 보안의 세 가지 핵심 방어 메커니즘 목차 CORS (Cross-Origin Resource Sharing) CSRF (Cross-Site Request Forgery) CSRF 토큰 관리 CSRF 통합 (Forms, SPA, MPA) SameSite 쿠키 속성 웹 애플리케이션은 출처를 넘나드는 요청(Cross-Origin)과 위조 요청(CSRF)에 노출되어 있다. CORS는 브라우저가 허용된 출처의 교차 요청만 허용하도록 제어하고, CSRF는 서버가 서명된 토큰으로 정상 요청을 검증한다. SameSite 속성은 쿠키 전송 범위를 출처 수준에서..

Java & Spring/Spring Security 2026.08.06
이전
1
다음
더보기
프로필사진

JSJ_Study

CS 기초지식, AI 지식 관련 블로그

  • 기록 (111) N
    • 기초 CS (9)
      • 자료구조 & 알고리즘 (4)
      • 네트워크 (1)
      • 운영체제 (0)
      • 데이터베이스 (4)
    • 코딩 테스트 (2)
    • Java & Spring (44) N
      • Java (16)
      • 자바가상머신(JVM) (3)
      • 컬렉션 프레임워크 (4)
      • 스트림 (1)
      • Spring (6)
      • Spring Security (8) N
      • JPA (4)
    • Git & GitHub (4)
    • Weekly Paper (11)
    • Project (6)
      • Findex (2)
      • Senior-Agent (0)
      • Monew (3)
      • Mopl (1)
    • Cloud (24)
      • 클라우드 활용 (8)
      • 클라우드 프로그래밍 (10)
      • 클라우드 응용 SW 개발 (6)
    • Docker (1)
    • Python (5)
      • FastAPI (2)
      • AI (2)

Tag

2026-01-07, jvm, java, Spring, 2026-01-12, 2026-01-19, 스프링, 2026-01-06, 2026-01-05, 자료구조 #스택, 백엔드, 자바, sprint, 2026-01-08, 자료구조, 자료구조 #큐 #queue #덱 #deque, 10기, 자료구조 #연결리스트 #linked list, stack,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바