Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
Tags
- docker
- 스파르타내일배움캠프 TIL
- AuthenticationEntryPoint
- Container
- GCP
- EazyBytes
- eazybank
- CompromisedPasswordChecker
- 인프런
- 스파르타내일캠프
- AuthenticationProvider
- 프로그래머스
- dofilterchain
- UserDetails
- dockervolume
- accessdeniedhandler
- Java
- 스파르타내일캠프TIL
- Github Actions
- CI/CD
- 최종프로젝트
- 스파르타내입래움캠프
- 내일배움캠프 #스파르타내일배움캠프 #스파르타내일배움캠프TIL
- inmemoryuserdetailsmanager
- jdbcUserDetailsManager
- 내일배움캠프
- 내이배움캠프
- Springsecurity
- 스파르타내일배움캠프TIL
- 스파르타내일배움캠프
Archives
- Today
- Total
목록AuthenticationEntryPoint (1)
나의 공부일지
목차 시작 글 애플리케이션을 서비스하는 데 있어 SpringSecurity를 이용하여 일반적으로 설정하는 케이스들에 대해 알아보려고 한다. SpringSecurity를 활용한 HTTPS 트래픽만 허용하기 실제 서비스를 하기 위해선 HTTPS 프로토콜을 사용해아한다. HTTPS가 기본인 이유는?인증: SSL/TLS 인증서를 통해 서버의 신뢰성을 검증할 수 있어, 피싱이나 중간자 공격(MITM)을 방지합니다.무결성 보장: 데이터가 전송 중에 변조되지 않았음을 보장합니다.브라우저 정책: 최신 브라우저는 로그인, 결제, 쿠키 전송 등 민감한 작업을 HTTP에서 차단하거나 경고를 띄웁니다.규제 및 표준 준수: GDPR, PCI-DSS(결제 카드 산업 보안 표준) 등은 HTTPS 사용을 요구합니다.하지만 우리가 테..
springSecurity
2026. 2. 5. 17:23
