세션 방식 로그인 - 권한 계층구조 사용여부
- 작성자 :
- 한*호
- 작성일 :
- 2022-08-29 11:57:41
- 조회수 :
- 874
- 구분 :
- 공통컴포넌트 / 3.6
- 진행상태 :
- 완료
Q
안녕하세요.
제목 그대로 세션방식 로그인 시에 권한 계층구조를 사용하나요??
context-security.xml 설정시에는 해당 테이블을 조회하는데 사용하고 있는것을 확인했습니다.
다른 곳에서는 해당 테이블을 사용하는 곳이 없어서 세션방식에서는 권한 계층구조를 사용하지 않는지 문의드립니다.
그리고 전에 스프링 시큐리티 설정할 때 한 사용자에게 권한을 여러개 부여했었는데 혹시 불가능한가요?? 아니면 커스터마이징을 해야할까요??
ROLE_ADMIN,ROLE_USER 이런식으로요.
제목 그대로 세션방식 로그인 시에 권한 계층구조를 사용하나요??
context-security.xml 설정시에는 해당 테이블을 조회하는데 사용하고 있는것을 확인했습니다.
다른 곳에서는 해당 테이블을 사용하는 곳이 없어서 세션방식에서는 권한 계층구조를 사용하지 않는지 문의드립니다.
그리고 전에 스프링 시큐리티 설정할 때 한 사용자에게 권한을 여러개 부여했었는데 혹시 불가능한가요?? 아니면 커스터마이징을 해야할까요??
ROLE_ADMIN,ROLE_USER 이런식으로요.
환경정보
-
- OS 정보 : 윈도우 11
- 표준프레임워크 버전 : 3.10.0
- JDK(JRE) 정보 : 1.8
- WAS 정보 : 톰캣 8.5
- DB 정보 : 마리아DB
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터입니다.
세션방식 로그인에서는
간편한 사용을 목적으로 하고 있고
권한 계층구조를 사용하지 않습니다.
참고로
세션방식의 접근제어 권한 관련 쿼리는
egov-com-access.xml 파일에서 확인 가능합니다.
시큐리티 간소화 에서는 권한의 계층구조를 사용하기 때문에
권한롤을 여러개 부여하는 것과 동일한 기능 구현이 가능할듯 합니다.
세션 방식에서의 접근제어 권한설정에 관해서는 해당 링크에서 확인이 가능하며
https://www.egovframe.go.kr/wiki/doku.php?id=egovframework:rte3.10:fdl:access
로그인 관련 소스 및 기능설명은 해당 링크 참조 바랍니다.
https://www.egovframe.go.kr/wiki/doku.php?id=egovframework:com:v3.10:uat:%EC%9D%BC%EB%B0%98%EB%A1%9C%EA%B7%B8%EC%9D%B8
감사합니다.
표준프레임워크센터입니다.
세션방식 로그인에서는
간편한 사용을 목적으로 하고 있고
권한 계층구조를 사용하지 않습니다.
참고로
세션방식의 접근제어 권한 관련 쿼리는
egov-com-access.xml 파일에서 확인 가능합니다.
시큐리티 간소화 에서는 권한의 계층구조를 사용하기 때문에
권한롤을 여러개 부여하는 것과 동일한 기능 구현이 가능할듯 합니다.
세션 방식에서의 접근제어 권한설정에 관해서는 해당 링크에서 확인이 가능하며
https://www.egovframe.go.kr/wiki/doku.php?id=egovframework:rte3.10:fdl:access
로그인 관련 소스 및 기능설명은 해당 링크 참조 바랍니다.
https://www.egovframe.go.kr/wiki/doku.php?id=egovframework:com:v3.10:uat:%EC%9D%BC%EB%B0%98%EB%A1%9C%EA%B7%B8%EC%9D%B8
감사합니다.