Spring Security 401과 403 차이: 인증 실패와 권한 거부를 구분하는 기준
Spring Security에서 401과 403이 각각 언제 발생하는지, 인증과 인가 흐름, JWT 필터, AuthenticationEntryPoint와 AccessDeniedHandler 역할을 실제 요청 흐름으로 정리합니다.
Spring Security에서 401과 403이 각각 언제 발생하는지, 인증과 인가 흐름, JWT 필터, AuthenticationEntryPoint와 AccessDeniedHandler 역할을 실제 요청 흐름으로 정리합니다.
OAuth2 JWT 발급을 소셜 로그인 구조로 정리합니다. provider 인증, 내부 member 매핑, access token, refresh token, 보안 경계, 실패 처리, 테스트 기준을 실무 흐름으로 설명합니다.
Spring Security에서 직접 JWT 필터를 구현하는 방식과 OAuth2 Resource Server 설정의 차이를 설명합니다. 인증/인가 흐름, Bearer token 처리, JwtDecoder, 실무 선택 기준을 중심으로 정리합니다.
Spring Security JWT 로그인 흐름을 로그인 요청, 토큰 발급, 필터 검증, SecurityContext, 권한 확인 순서로 정리합니다.