springframework/시작하자SpringSecurity

37. 동적 인가 방식 개요

Jungsoomin :) 2020. 9. 30. 02:23

DB 연동 및 인가

 

  • 선언적 방식은 사용하지 않는다. 실제 서비스에 적합하지 않다.

DB 와 연동하여 동적으로 자원 권한을 설정하고 제어한다.

관리자 시스템 구축

  • 회원 관리 - 권한 부여
  • 권한 관리 - 권한 생성, 삭제
  • 자원 관리 - 자원 생성, 삭제, 수정, 권한 매핑

권한 계층 구현 방식

2가지로 나뉜다.

 

  • URL - Url 요청시의 인가처리
  • Method - 메서드 호출시의 인가처리

메서드 방식의 권한계층 구현은 다시 2가지로 나뉜다.

 

  1. Method
  2. Pointcut