티스토리 뷰

728x90

클라이언트가 서버에 요청할 때 스프링 시큐리티가 요청에 대해서 보안 검사를 하게된다.
해당 요청이 사용자가 리소스에 접근 할 수 있는지 권한이 있는지 확인하게 되는데 사용자가 서버에 요청한 자원들 중에
js 나 css, image 같은  리소스는 보안 필터를 적용할 필요가 없는 파일들이므로 제외시켜줘야 할 필요가 있다.
이런 리소스들을 제외하도록 설정할 수가 있다.
 

@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {

    ....

    @Override
    public void configure(WebSecurity web) throws Exception {
        web.ignoring().requestMatchers(PathRequest.toStaticResources().atCommonLocations());
    }
}
728x90
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함