Spring Security 401과 403 차이: 인증 실패와 권한 거부를 구분하는 기준
Spring Security에서 401과 403이 각각 언제 발생하는지, 인증과 인가 흐름, JWT 필터, AuthenticationEntryPoint와 AccessDeniedHandler 역할을 실제 요청 흐름으로 정리합니다.
Spring Security에서 401과 403이 각각 언제 발생하는지, 인증과 인가 흐름, JWT 필터, AuthenticationEntryPoint와 AccessDeniedHandler 역할을 실제 요청 흐름으로 정리합니다.
OAuth2 JWT 발급을 소셜 로그인 구조로 정리합니다. provider 인증, 내부 member 매핑, access token, refresh token, 보안 경계, 실패 처리, 테스트 기준을 실무 흐름으로 설명합니다.
Spring Boot에서 JWT 인증을 구현할 때 SecurityFilterChain, JWT 필터, 인증 실패 처리, Refresh Token 저장 책임을 어디서 나눠야 하는지 정리합니다. 직접 구현과 Resource Server 선택 기준도 함께 설명합니다.
Spring Security JWT 로그인 흐름을 로그인 요청, 토큰 발급, 필터 검증, SecurityContext, 권한 확인 순서로 정리합니다.