일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- 알고리즘
- 수학
- 통신사할인
- pandas
- 확률
- transform
- 포토샵
- stl
- 백준
- 강화학습
- c
- 반응형 웹
- 미디어 쿼리
- 소수
- float
- Javascript
- c++
- CSS
- grid
- Codility
- REM
- react
- JSX
- skt membership
- 상태
- Photoshop
- Gap
- spring
- box-sizing
- SK바이오사이언스
Archives
- Today
- Total
sliver__
[Spring Security] Authentication VS Authorization 본문
Backend/Spring Security
[Spring Security] Authentication VS Authorization
sliver__ 2025. 1. 27. 14:06728x90
Authentication | Authorization |
시스템에 접근하기위해 user의 신원 정보를 요구가 확인된다. | 시스템의 기능에 접근하기 위해 유저의 권한이 확인된다. |
Authentication은 Authorization을 요구하기 전에 수행된다. | Authorization은 Authentication 후에 요구된다. |
user의 login 세부 정보를 필요로한다. | user의 권한 또는 role을 필요로한다. |
Authentication이 실패하면 401 error return | Authorization이 실패하면 403 error return |
예를 들어, 은행 앱을 사용하기 위해서는 로그인이 필요하다. | 앱에 로그인한 후, role에 따라 보이는 화면이 다르고 할 수 있는 기능이 다르디ㅏ. |
728x90
'Backend > Spring Security' 카테고리의 다른 글
[Spring security] Authority vs Role (0) | 2025.01.27 |
---|---|
[Spring security] Authorization 구현 (0) | 2025.01.27 |
CSRF(Cross-Site Request Forgery) Attack (1) | 2025.01.26 |
CORS (Cross Origin Resource Sharing) (0) | 2025.01.26 |
Spring security (5) (0) | 2025.01.19 |
Comments