Spring Boot JWT 인증 구현: SecurityFilterChain부터 Refresh Token까지 어디서 나눠야 할까
Spring Boot에서 JWT 인증을 구현할 때 SecurityFilterChain, JWT 필터, 인증 실패 처리, Refresh Token 저장 책임을 어디서 나눠야 하는지 정리합니다. 직접 구현과 Resource Server 선택 기준도 함께 설명합니다.
Spring Boot에서 JWT 인증을 구현할 때 SecurityFilterChain, JWT 필터, 인증 실패 처리, Refresh Token 저장 책임을 어디서 나눠야 하는지 정리합니다. 직접 구현과 Resource Server 선택 기준도 함께 설명합니다.
Spring AI가 Spring Boot에서 LLM 앱을 만들 때 제공하는 ChatClient, prompt template, vector store, tool calling의 역할을 정리합니다. 기존 service 계층과 AI 호출 경계를 나눠 설명합니다.
Spring Security에서 직접 JWT 필터를 구현하는 방식과 OAuth2 Resource Server 설정의 차이를 설명합니다. 인증/인가 흐름, Bearer token 처리, JwtDecoder, 실무 선택 기준을 중심으로 정리합니다.
Spring Data JPA에서 Pageable을 쓸 때 countQuery가 왜 필요해지는지, fetch join, group by, native query 상황을 기준으로 설명합니다.
@Transactional self-invocation이 왜 동작하지 않는지 Spring AOP proxy, 같은 클래스 내부 호출, 리팩터링 대안을 중심으로 설명합니다.
JPA fetch join과 Pageable을 함께 쓸 때 왜 위험한지, collection fetch join, in-memory pagination, countQuery, DTO 조회 대안을 중심으로 정리합니다.