권한에 대해 질문 있습니다.
- 작성자 :
- T**T
- 작성일 :
- 2021-02-25 13:28:52
- 조회수 :
- 3,257
- 구분 :
- 공통컴포넌트
- 진행상태 :
- 완료
Q
Egov를 이용하여 권한을 주려고 합니다.
현재 등록 되어 있는 롤을 이용해서 유저들의 권한을 전부 미등록으로 저장 해놓은 상태입니다.
그렇다면 유저들은 아무런 접근권한을 가지고 있지 않기 때문에 접근이 되지 않아야 할텐데.. 접근이 잘됩니다..
globals.properies에서 Global.Auth : security도 해놓은 상태인데 뭐가 문제일까요
현재 등록 되어 있는 롤을 이용해서 유저들의 권한을 전부 미등록으로 저장 해놓은 상태입니다.
그렇다면 유저들은 아무런 접근권한을 가지고 있지 않기 때문에 접근이 되지 않아야 할텐데.. 접근이 잘됩니다..
globals.properies에서 Global.Auth : security도 해놓은 상태인데 뭐가 문제일까요
A
안녕하세요.
표준프레임워크센터 입니다.
특정 권한그룹에서
롤이 미등록된경우 제한된 롤이 없기 때문에
모두 URL에 대하여 접근이 허용되니 주의가 필요합니다.
즉, 최소한 1개 이상의 접근제한롤이 등록되어야 합니다.
이는 시큐리티 간소화의 기반이 되는
스프링 시큐리티의 특성에서 발생하는 사항입니다.
감사합니다.
표준프레임워크센터 입니다.
특정 권한그룹에서
롤이 미등록된경우 제한된 롤이 없기 때문에
모두 URL에 대하여 접근이 허용되니 주의가 필요합니다.
즉, 최소한 1개 이상의 접근제한롤이 등록되어야 합니다.
이는 시큐리티 간소화의 기반이 되는
스프링 시큐리티의 특성에서 발생하는 사항입니다.
감사합니다.