SpringSecurity 접근제어 문의
- 작성자 :
- 이*규
- 작성일 :
- 2021-07-12 15:03:58
- 조회수 :
- 3,529
- 구분 :
- 적용지원(기술지원)
- 진행상태 :
- 완료
Q
안녕하세요
현재 근무 기관에서
전자정부 SpringSecurity를 이용해 URL별로 ROLE을 부여. 페이지별 접근제어를 구현 사용중인데요
일부 ROLE 사용자가 권한이 있음에도 특정 페이지가 접속 안되는 문제가 있습니다. (ACCESS_DENIED)
이에 분석중 몇 가지 궁금 한게 있어 이렇게 문의 드립니다.
글쓰고보니 질문내용이 3000자라서 메모장에 첨부해였습니다. 첨부파일을 확인 부탁드립니다.
감사합니다.
현재 근무 기관에서
전자정부 SpringSecurity를 이용해 URL별로 ROLE을 부여. 페이지별 접근제어를 구현 사용중인데요
일부 ROLE 사용자가 권한이 있음에도 특정 페이지가 접속 안되는 문제가 있습니다. (ACCESS_DENIED)
이에 분석중 몇 가지 궁금 한게 있어 이렇게 문의 드립니다.
글쓰고보니 질문내용이 3000자라서 메모장에 첨부해였습니다. 첨부파일을 확인 부탁드립니다.
감사합니다.
환경정보
-
- OS 정보 : CENT OS
- 표준프레임워크 버전 : 3.7
- JDK(JRE) 정보 : 1.8
- WAS 정보 : JEUS8
- DB 정보 : ORACLE 11G
- 기타 환경 정보 :
A
얀녕하세요.
표준프레임워크센터입니다.
시큐리티 간소화에서 개별적으로 리소스(URL 패턴)에 대하여
N:M 관계로 권한에 지정하실 수 있습니다.
권한을 할당받는 것도 유저별로 여러 권한(ROLE)을 갖을 수 있도록 되어 있습니다.
센터에서 같은 방식으로 ROLE_USER, ROLE_USER_TEST 를 구성하고
두개의 권한이 가지는 패턴도 동일하게 구성하여 테스트해본 결과도
동일하게 적용되는것을 확인했습니다.
표프의 템플릿 프로젝트 중 all-in-one 으로 테스트했으므로
템플릿으로 먼저 구성해보시고 다른점이 있으신지 확인해보시기 바랍니다.
감사합니다.
표준프레임워크센터입니다.
시큐리티 간소화에서 개별적으로 리소스(URL 패턴)에 대하여
N:M 관계로 권한에 지정하실 수 있습니다.
권한을 할당받는 것도 유저별로 여러 권한(ROLE)을 갖을 수 있도록 되어 있습니다.
센터에서 같은 방식으로 ROLE_USER, ROLE_USER_TEST 를 구성하고
두개의 권한이 가지는 패턴도 동일하게 구성하여 테스트해본 결과도
동일하게 적용되는것을 확인했습니다.
표프의 템플릿 프로젝트 중 all-in-one 으로 테스트했으므로
템플릿으로 먼저 구성해보시고 다른점이 있으신지 확인해보시기 바랍니다.
감사합니다.