08. spring security 인증된 사용자 Spring MVC에서 확인 하기 & security Tag
Written by niee on
- 이제 인증된 사용자를 실제 Spring MVC에서 어떻게 사용하는지 알아보겠다.
-
spring security
를 사용하지 않은 프로젝트 들이라면session
에 사용자 정보를 담아두고 사용 할 텐데 (물론 인증 성공 프로세스에서 사용자 정보를 session에 따로 담아 관리해도 상관은 없지만)security
를 사용하면 사용자 정보가 인증후 어딘가 보관은 되어있을텐데 어딘지 찾기가 난감하다. - 사용자 요청이 들어오는
Controller
에서 사용법을 보면 요청을 받은 메서드의 파라메터로Authentication
를 지정하면 된다.
-
위에서 보이듯이
Authentication getPrincipal()
을 이전 포스팅에서 작성한UserDetailsVO
로 캐스팅하면 간편하게 사용자 정보를 확인 할 수 있다. - 그리고 자바단이 아닌
view단
에서의 접근을 위해taglib
를 제공 하는데 taglib
사용을 위해선pom.xml
에
가 있어야 한다. 예제를 따라오신 분이면 초기설정때 같이 들어있다.
jsp
에security taglib
를 등록한다.
security tag
는authentication
과authorize
,accesscontrollist
이렇게 3가지가 지원 된다.- tag관련해서는 자세한 사용법은 자료를 많이 찾지 못해 모르지만 일단 가장 많이 사용하는 사용자정보를 가져오는 태그는
authentication
이다.
사용방법은
처럼 사용 할 수 있다.(이처럼 security
에서 인증된 사용자 정보는 principal
에 저장되어있다.)
다음 태그는 권한이 있는지 없는지 를 확인 할 수 있는 authorize
태그이다.
처럼 사용 할 수 있다. 직접 사용해보면 어떤 태그인지 알수 있다.
마지막으로 accesscontrollist
가 있는데 이태그는 정확한 사용법을 모르겠다; 자료를 더 찾아봐야할것같다.
Comments