DevLog
close
프로필 배경
프로필 로고

DevLog

  • 분류 전체보기
    • Algorithms
      • BOJ
      • Programmers
    • Computer Science
      • algorithm
      • data structure
    • Dev
      • Java
      • Spring
      • Issue
    • Server
    • Docker
    • Project
    • Git · Github
  • 홈
  • 태그
  • 방명록

[Spring Security] 왜 JWT를 사용했을까?

📍 이 글은 프로젝트를 진행하며 생긴 궁금증에 대해 개인적으로 공부하며 정리한 글입니다. 혹시 잘못된 부분이나 더 나은 방법이 있다면 댓글로 알려주세요. 감사합니다. 🙇‍♀️ JWT는 토큰 기반 인증 방식이다. 토큰 자체에 사용자의 식별 정보와 권한 정보가 포함될 수 있으며, 서버는 이 토큰을 검증하는 것만으로 사용자를 인증할 수 있다.Spring Security + JWT를 구현하면서 "기존 세션 방식도 있는데, 왜 굳이 JWT를 사용할까?"에 대한 의문이 들었다. 이번 글에서는 단순히 "요즘 많이 쓰이기 때문"이 아니라, 두 방식의 구조적 차이와 트레이드오프를 기준으로 정리해 보려고 한다. HTTP의 비상태성 (Stateless)HTTP는 Stateless(무상태) 프로토콜이다.즉, 서버는 클라이..

  • format_list_bulleted Dev/Spring
  • · 2026. 2. 16.
  • textsms

[Spring Security] 401 Unauthorized vs 403 Forbidden

📍 이 글은 프로젝트를 진행하며 겪었던 문제에 대한 해결 방법을 복기하며 정리한 글입니다. 혹시 잘못된 부분이나 더 나은 방법이 있다면 댓글로 알려주세요. 감사합니다. 🙇‍♀️ Spring Security + JWT를 구현하면서 가장 많이 마주친 에러는 401과 403이었다. 처음에는 단순히 "인증 실패 / 권한 실패" 정도로 이해했지만, 실제로 구현해 보니 두 상태 코드는 발생하는 지점과 처리 방식 자체가 다르다는 것을 알게 되었다. 이번 글에서는 401 Unauthorized vs 403 Forbidden의 차이, 그리고 이 둘을 구분해 처리한 이유와 방법에 대해 정리해 보려고 한다. 401 Unauthorized vs 403 Forbidden401과 403의 개념을 정리해보면 다음과 같다.상태..

  • format_list_bulleted Dev/Spring
  • · 2026. 2. 15.
  • textsms
  • navigate_before
  • 1
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기
    • Algorithms
      • BOJ
      • Programmers
    • Computer Science
      • algorithm
      • data structure
    • Dev
      • Java
      • Spring
      • Issue
    • Server
    • Docker
    • Project
    • Git · Github
최근 글
인기 글
최근 댓글
태그
  • #github
  • #스프링
  • #자바
  • #너비 우선 탐색
  • #BOJ
  • #spring
  • #백준
  • #java
  • #이분 탐색
  • #Spring Security
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바