[정리] 기능별 개념 정리/Security + OAuth(8)
-
Security 기초 (1)
강의 출처 강의 문서 * 강의 문서에서는 MVC를 @Controller 가 아닌 MvcConfig 로 구현했다. * home.html, hello.html, login.html 은 생략한다. * login.html 은 spring security 가 기본 로그인 login.html 을 제공한다. * 하지만 이 페이지를 진짜 실무에서 쓰는 일은 없다. home.html 에서 here 을 클릭 -> 로그인이 됬다 -> hello.html home.html 에서 here 을 클릭 -> 로그인이 안됬다. -> login.html @Configuration public class MvcConfig implements WebMvcConfigurer { public void addViewControllers(View..
2019.07.13 -
Security OAuth2 강의 정리
강의 출처 추가 추천 강의 OAuth 실제 유저정보를 가지고 있는 페이스북, 구글에 인증을 위임하는 것 Owner (사용자) Client (페이스북 인증을 사용하는 웹) Provider (페이스북, 구글) OAuth2 Owner (사용자) Client (페이스북 인증을 사용하는 웹) Resource Server (보통 클라이언트나 Authorization 둘 중에 하나에 들어감) Authorization Server (페이스북 인증 서버) Grant type OAuth 토큰을 받을 때 인증하는 방법이 총 4가지가 있다. (타입에 따라서 주고받는 프로세스가 다르다.) 1. 서버에서 사용하는 방법 : Authorization code 2. 모바일에서 사용하는 방법 : Implicit 3. Resource o..
2019.07.13