Elice-Track-Cloud-4-HanSH / buy-gurus-back

0 stars 0 forks source link

스프링 시큐리티 jwtAuthenticationEntryPoint, jwtAccessDeniedHandler #34

Open PromotezCitizen opened 1 month ago

PromotezCitizen commented 1 month ago

In GitLab by @mumunuu on Oct 22, 2024, 10:28

ROLE_USE가 /api/category api 요청시 정상적으로 403(FORBIDDEN)이 리턴되는지 체크.
401(UNAUTHORIZED)가 리턴되면 잘못 만든것.

sendError를 쓰지말고(이게 문제), JSON 통신을 하는 서버니까, JSON 규격으로 통일되게 반환할 것.

hasAuthority vs hasRole의 차이? => 꼭 체크 해보기

  1. hasRole 접두사가 ROLE_이 붙고, 그 뒤에 ADMIN이 있어야 한다.
  2. hasAuthority는 정확히 매칭
PromotezCitizen commented 1 month ago

In GitLab by @mumunuu on Oct 22, 2024, 10:36

Oauth2 과정 정확히 이해하기