DB 연동 및 인가
- 선언적 방식은 사용하지 않는다. 실제 서비스에 적합하지 않다.
DB 와 연동하여 동적으로 자원과 권한을 설정하고 제어한다.
관리자 시스템 구축
- 회원 관리 - 권한 부여
- 권한 관리 - 권한 생성, 삭제
- 자원 관리 - 자원 생성, 삭제, 수정, 권한 매핑
권한 계층 구현 방식
2가지로 나뉜다.
- URL - Url 요청시의 인가처리
- Method - 메서드 호출시의 인가처리
메서드 방식의 권한계층 구현은 다시 2가지로 나뉜다.
- Method
- Pointcut
'springframework > 시작하자SpringSecurity' 카테고리의 다른 글
39.FilterInvocationSecurityMetadataSource (1) (0) | 2020.09.30 |
---|---|
38.인가프로세스의 아키텍쳐 (0) | 2020.09.30 |
39.Ajax 로그인 구현, CSRF (0) | 2020.09.30 |
38.AjaxLoginUrlAuthenticationEntryPoint, AjaxAccessDeniedHandler (0) | 2020.09.30 |
37.AjaxAuthenticationSuccessHandler,AjaxAuthenticationFailureHandler (0) | 2020.09.29 |