Backend/Spring
[Spring] Bearer ํ ํฐ ์ธ์ฆ ๊ตฌ์กฐ ์ดํดํ๊ธฐ
carsumin
2026. 2. 11. 15:19
Bearer
- HTTP ์ธ์ฆ ๋ฐฉ์ ์ค ํ๋
HTTP ์์ฒญ ํค๋
Authorization: Bearer {accessToken}
- Authorization : ์ธ์ฆ ์ ๋ณด๋ฅผ ๋ด๋ ํค๋
- Bearer : ์ธ์ฆ ๋ฐฉ์ (Type)
- {accessToken} : ์ค์ ์ธ์ฆ ํ ํฐ
์ Bearer ๋ผ๊ณ ๋ถ๋ฅด๋๊ฐ
- Bearer์ ์ง์ญํ๋ฉด '์์ง์' ๋ผ๋ ๋ป
- ์ด ํ ํฐ์ ์์งํ๊ณ ์๋ ์ฌ๋์ ์ธ์ฆ๋ ์ฌ์ฉ์๋ก ๊ฐ์ฃผ
- ์๋ฒ๋ ํ ํฐ์ ๋๊ฐ ๋ค๊ณ ์๋์ง ํ์ธํ์ง ์์
- ํ ํฐ ์๋ช ์ด ์ ํจํ์ง
- ํ ํฐ์ด ๋ง๋ฃ๋์ง ์์๋์ง
- ํ์ํ ํด๋ ์์ด ํฌํจ๋์ด ์๋์ง
Bearer ์ธ์ฆ ๋ฐฉ์ ํน์ง
- Stateless
- ์๋ฒ๋ ์ธ์ ์ ์ ์ฅํ์ง ์์
- ํ ํฐ ์์ฒด์ ์ฌ์ฉ์ ์ ๋ณด๊ฐ ํฌํจ๋์ด ์์
- ๋จ์ ๊ตฌ์กฐ
- ์๋ฒ๋ ๋งค ์์ฒญ๋ง๋ค ๋ค์๊ณผ ๊ฐ์ ํ๋ฆ์ผ๋ก ๋์
- Authorization ํค๋ ์ถ์ถ
- Bearer ์ ๊ฑฐ
- ํ ํฐ ๊ฒ์ฆ
- SecurityContext ์ค์
- ์๋ฒ๋ ๋งค ์์ฒญ๋ง๋ค ๋ค์๊ณผ ๊ฐ์ ํ๋ฆ์ผ๋ก ๋์
- ํ ํฐ ์์ง ๊ธฐ๋ฐ ์ธ์ฆ
- Bearer ๋ฐฉ์์ ํ ํฐ์ด ์ ํจํ์ง๋ง ํ๋จ
- ํ ํฐ ํ์ทจ์ ์ทจ์ฝํ ์ ์๊ธฐ ๋๋ฌธ์ HTTPS ์ฌ์ฉ์ด ํ์