Spring Security 가 인증·인가 실패를 처리하라고 정해 둔 두 자리다. AuthenticationEntryPoint는 로그인하지 않은 사람이 왔을 때(인증 실패), AccessDeniedHandler는 로그인은 했지만 권한이 없는 사람이 왔을 때(인가 실패) Spring Security가 대신 불러 준다. 둘 다 직접 구현한 클래스를 등록해 두면, 그 실패가 났을 때 내가 원하는 모양으로 응답을 써서 돌려줄 수 있다.

용어 목록


자신만의 철학을 만들어가는 중입니다.
최상단으로 이동했습니다!
확대 이미지

조회수: - · -

업데이트: