Apache Shiro를 이용한 웹 애플리케이션 보안 구성
Apache Shiro는 인증, 권한 부여, 암호화, 세션 관리 등의 기능을 제공하는 강력하면서도 통합이 용이한 오픈소스 보안 프레임워크입니다. 인증과 권한 부여는 보안의 핵심 요소로, 간단히 말해 '인증'은 사용자가 누구인지 증명하는 과정이며, 웹 애플리케이션에서는 일반적으로 폼을 통해 사용자 이름과 비밀번호를 제출하여 인증을 수행합니다. '권한 부여'는 인증된 사 ...
6월 12일 01:29에 게시됨
Spring Boot 3와 JWT, Redis를 활용한 백엔드 권한 인가 및 싱글 사인온(Single Sign-On) 구현
Spring Boot 3 + JWT + Redis를 이용한 백엔드 권한 인가 및 싱글 사인온(Single Sign-On) 심층 분석
서론
현대 웹 애플리케이션, 특히 분산 환경에서는 사용자 인증과 권한 관리 시스템이 매우 중요합니다. 전통적인 세션 기반 인증은 확장성 문제를 가지고 있으며, 순수 JWT 인증은 '강제 로그아웃'이나 '다중 로그인'과 같은 복잡한 비즈니스 요구사항을 처리하기 어렵 ...
5월 21일 15:10에 게시됨