Bearer
- HTTP ์ธ์ฆ ๋ฐฉ์ ์ค ํ๋
HTTP ์์ฒญ ํค๋
Authorization: Bearer {accessToken}
- Authorization : ์ธ์ฆ ์ ๋ณด๋ฅผ ๋ด๋ ํค๋
- Bearer : ์ธ์ฆ ๋ฐฉ์ (Type)
- {accessToken} : ์ค์ ์ธ์ฆ ํ ํฐ
์ Bearer ๋ผ๊ณ ๋ถ๋ฅด๋๊ฐ
- Bearer์ ์ง์ญํ๋ฉด '์์ง์' ๋ผ๋ ๋ป
- ์ด ํ ํฐ์ ์์งํ๊ณ ์๋ ์ฌ๋์ ์ธ์ฆ๋ ์ฌ์ฉ์๋ก ๊ฐ์ฃผ
- ์๋ฒ๋ ํ ํฐ์ ๋๊ฐ ๋ค๊ณ ์๋์ง ํ์ธํ์ง ์์
- ํ ํฐ ์๋ช ์ด ์ ํจํ์ง
- ํ ํฐ์ด ๋ง๋ฃ๋์ง ์์๋์ง
- ํ์ํ ํด๋ ์์ด ํฌํจ๋์ด ์๋์ง
Bearer ์ธ์ฆ ๋ฐฉ์ ํน์ง
- Stateless
- ์๋ฒ๋ ์ธ์ ์ ์ ์ฅํ์ง ์์
- ํ ํฐ ์์ฒด์ ์ฌ์ฉ์ ์ ๋ณด๊ฐ ํฌํจ๋์ด ์์
- ๋จ์ ๊ตฌ์กฐ
- ์๋ฒ๋ ๋งค ์์ฒญ๋ง๋ค ๋ค์๊ณผ ๊ฐ์ ํ๋ฆ์ผ๋ก ๋์
- Authorization ํค๋ ์ถ์ถ
- Bearer ์ ๊ฑฐ
- ํ ํฐ ๊ฒ์ฆ
- SecurityContext ์ค์
- ์๋ฒ๋ ๋งค ์์ฒญ๋ง๋ค ๋ค์๊ณผ ๊ฐ์ ํ๋ฆ์ผ๋ก ๋์
- ํ ํฐ ์์ง ๊ธฐ๋ฐ ์ธ์ฆ
- Bearer ๋ฐฉ์์ ํ ํฐ์ด ์ ํจํ์ง๋ง ํ๋จ
- ํ ํฐ ํ์ทจ์ ์ทจ์ฝํ ์ ์๊ธฐ ๋๋ฌธ์ HTTPS ์ฌ์ฉ์ด ํ์
'Backend > Spring' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [Spring] ๋ก๊น ๋ ๋ฒจ(Logging Level) (0) | 2026.02.17 |
|---|---|
| [SpringBoot] MDC์ TraceId๋ก ์์ฒญ ๋จ์ ๋ก๊ทธ ์ถ์ ํ๊ธฐ (0) | 2026.02.17 |
| [Spring Security] ์ธ์ฆ(Authentication), ์ธ๊ฐ(Authorization) ๊ฐ๋ ๊ณผ ์ฐจ์ด (0) | 2026.02.10 |
| [Spring] @RequiredArgsConstructor์ final ํ๋์ ๊ด๊ณ ์ ๋ฆฌ (0) | 2026.02.10 |
| [Spring] API gateway (2) | 2026.01.26 |