spring security 인증
- 작성자 :
- 김*옥
- 작성일 :
- 2010-10-27 16:09:50
- 조회수 :
- 2,723
- 구분 :
- 실행환경
- 진행상태 :
- 완료
Q
기존에 문의내용에 대해 spring security 인증을 거치지 않고 인증정보를 얻으려 할때 발생되는 장애라는 설명을 들었습니다.
사용자쪽 디비를 새로 추가하였습니다. 권한도 함께요~
그렇타면...
1.자원에 권한설정을 부여하여 annomymous가 아닌 인증정보로 바꿀 수 있는 방법은 어떻게 되는거죠?
(ex:m이란 아이디 권한이 master이고 게시판 생성은 master권한만 가능한..)
2.만약 인증이 필요없는 경우라면 어느부분에서 인증정보를 수정해야 하는지요?
사용자쪽 디비를 새로 추가하였습니다. 권한도 함께요~
그렇타면...
1.자원에 권한설정을 부여하여 annomymous가 아닌 인증정보로 바꿀 수 있는 방법은 어떻게 되는거죠?
(ex:m이란 아이디 권한이 master이고 게시판 생성은 master권한만 가능한..)
2.만약 인증이 필요없는 경우라면 어느부분에서 인증정보를 수정해야 하는지요?
A
안녕하세요, 김선옥님
답변1.
공통컴포넌트에서 역할/권한관리를 적용하시면 롤관리라고 있는데 여기서 등록하시고 권한별롤관리에서 등록하신 롤관리를 매핑하시면 됩니다
보다 자세한 사항은 다음 도움말을 참조하시기 바랍니다
http://www.egovframe.org/wiki/doku.php?id=권한관리:권한별_롤관리
답변2.
롤관리에 url이 등록되어 있지 않으면 role_Anonymous권한, 즉 anonoymouse role에 할당이 자동으로 되기 때문에 아무 사용자나 해당 url을 접근할 수 있습니다.
그러다가 url이 리소스로 등록이 되면.. 그 때부터 권한 점검이 되고, 해당 사용자만 부여된 role에, 지정되어 있는 resource(페이지)들을 접근할 수 있습니다.
보다 자세한 사항은 다음 도움말을 참조하시기 바랍니다
http://www.egovframe.org/wiki/doku.php?id=egovframework:rte:fdl:server_security:architecture&s[]=server&s[]=security
감사합니다
답변1.
공통컴포넌트에서 역할/권한관리를 적용하시면 롤관리라고 있는데 여기서 등록하시고 권한별롤관리에서 등록하신 롤관리를 매핑하시면 됩니다
보다 자세한 사항은 다음 도움말을 참조하시기 바랍니다
http://www.egovframe.org/wiki/doku.php?id=권한관리:권한별_롤관리
답변2.
롤관리에 url이 등록되어 있지 않으면 role_Anonymous권한, 즉 anonoymouse role에 할당이 자동으로 되기 때문에 아무 사용자나 해당 url을 접근할 수 있습니다.
그러다가 url이 리소스로 등록이 되면.. 그 때부터 권한 점검이 되고, 해당 사용자만 부여된 role에, 지정되어 있는 resource(페이지)들을 접근할 수 있습니다.
보다 자세한 사항은 다음 도움말을 참조하시기 바랍니다
http://www.egovframe.org/wiki/doku.php?id=egovframework:rte:fdl:server_security:architecture&s[]=server&s[]=security
감사합니다