BACKEND(37)
-
[서버 구축] - 인증/인가/계정관리
1. 인증 및 계정 관리 (Authentication & Identity)사용자가 누구인지 확인하고, 안전하게 관리하는 단계입니다.기본 인증: 아이디와 비밀번호를 기반으로 식별합니다.비밀번호 암호화:해시(Hash) 암호화: 비밀번호를 그대로 저장하지 않고 복호화가 불가능한 문자열로 변환하여 저장합니다.BCryptPasswordEncoder: 스프링 시큐리티 등에서 주로 사용하는 강력한 비밀번호 해시 알고리즘입니다.비밀번호 정책:이력 관리 (Password History): 이전에 사용했던 비밀번호를 기억하여, 재사용을 방지합니다. (보안 강화)강화된 인증:이중 인증 (2FA): 비밀번호 외에 OTP, 문자, 생체 인증 등을 추가하여 보안성을 높입니다.SSO (Single Sign-On): 한 번의 로그인..
2025.12.20 -
[spring security] - 초기 설정
위 암호화된 패스워드 뜨고.. 로그인창이 떠야 만드는 순서만드는 순서1. WebConfig -> 2. SecurityConfig1. WebConfig@Configuration@EnableWebMvc2. SecurityConfig@RequiredArgsConstructor // 매개변수 생성자@Configuration@EnableWebSecurity3. UserAuthenticationEntryPoint@Coponent4. JwtAuthFilter다시 SecurityConfig 가면, 에러 해결됨5. UserAuthProvider가서 3개가 하나다.
2025.09.27 -
[ 매개변수] - @PathVariable, @ResponseBody, @Param
1)ResponseEntity => Spring에서 @ReponseBody로 DTO를 반환하면 알아서 Json으로 변환해 주기도 하고,상태코드를 반환해준다. HttpStatus.OK : 200HttpStatus.CREATED : 201 2)@CrossOrigin // Controller에서 사용함컨트롤러에 @CrossOrigin을 붙여주면 컨트롤러 진입 직전에 동작한다.외부에서 자바스크립트 요청이 오는 것을 허용한다. F5해서 콘솔 다시 확인 3) DAO에서 사용함 @Mapper // 구현을 위한 상속클래스가 필요없다. + @SqlSession 기능까지 지원원래는 impl과 service를 @Repository에 써서 사용했는데, 이젠 impl이 필요없다. 4)추가적으로 공부 @PathVariable ..
2025.09.16 -
[JPA vs myBatis - Setting] 마이바티스 쓸때만...
핵심 잡고 가기 Mybatis 객체와 1:1 맵핑 아니면, 1:다 맵핑이며, 즉, 객체는 DTO입니다. 반면, JPA에는 테이블과 객체(즉 엔터티 어노테이션 클래스)입니다. 그럼 흐름상.... View -> Controller -> Service 까지는 DTO로 주고 받기 반면, Service 단에서는 JPA로 DB 전달 그래서 Entity로 전달됩니다.(민감한 정보가 있을 수 있으니, Entity는 전달역할은 하지 않습니다.) 그리고 DB에서 결과가 반환되면, 다시 DTO에 담아서 뷰(View)단으로 반환하면됩니다.(즉, Entity->DTO로 변환) 그리고 Mybatis는 다르다. DTO오로 똑같이 Service단까지 받고 다시 거기서 DAO로 DB에 접근하지만, @Mapper 어노테이션이 그 역할..
2025.09.03 -
[초기설정][에러] -
보호되어 있는 글입니다.
2025.09.03 -
[LOMBOK 적용 vs 미적용] -
보호되어 있는 글입니다.
2025.09.02