본문 바로가기

강의 내용 정리/Spring Boot를 이용한 RESTful Web Services 개발

5-7 Hal browser, spring security ~ 5-8

Hal browser : REST api 설계시 response 정보에 부가적인 정보를 추가해서 제공하는 서비스

 

우리가 제공하려는 리소스의 정보를 link로 전달.

 

안함.

 

 

 

 

================================================= Spring Security를 이용한 인증 처리

 

 

지금까지 만든 RESTAPI에 보안기능추가 ( spring security )

 

인증 거친 사용자만 api 사용하게 한다.

 

스프링 시큐리티 디펜던시 추가하고 실행하면 password를 만들어준다.

 

 

1eeb5c98-2fc7-4826-afdc-a52437c9807a

 

 

오 전체 회원 정보 보니까 이렇게 뜬다.

 

( 인증처리를 위한 정보를 전달해보자

= 보통 URI 값에 인증정보를 전달하면 큰 보안상 위험

 

 

basic Auth 로 username 은 user, password 는 아까 생성된 값을 입력한다.

 

 

 

 

 

================= 다음시간에는 직접지정한 아이디/비번 을 만들어보자.

 

 

application.yml 에 쓴대로 아이디비번 지정가능.

but 이건 고정된 아이디비번 ( 바꿀때마다 application.yml 파일 바꿔야함.. )

 

 

안되서 걍 냅둠.

 

 

Recent Posts
Popular Posts
Recent Comments