[스프링] 핸들러 인터셉터

HandlerInterceptor란?

  • 특정한 URI 호출을 가로채서 클라이언트 요청이 컨트롤러에 가기 전, 응답이 클라이언트에게 가기 전에 가로챔
  • DispatcherServlet이 컨트롤러를 요청하기 전, 후에 요청과 응답을 가로챔

Continue reading

[스프링 시큐리티] remeberMe 사용

remeberMe?

  • 매번 로그인을 하지 않고 로그인 상태를 유지하고 싶을 때?(로그인 상태 유지)
  • 인증 정보(username, password 등)를 해시해서 쿠키로 보관
  • 쿠키가 탈취될 경우 그대로 계정 로그인이 가능
    • 그래서 매번 바뀌는 토큰, 시리즈(랜덤, 고정) 등의 정보를 조합해서 쿠키를 새로 생성
    • db에 저장해서 요청으로 들어온 쿠키와 비교해야 함
http.rememberMe()
        .userDetailsService(accountService)
        .tokenRepository(tokenRepository());

Continue reading

Pagination


© 2020.02. by blupine