일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 그래프큐엘
- Spring
- ioc컨테이너
- 스프링
- 토비의 스프링
- jpa no session
- 생성자주입
- 스프링시큐리티
- kotlin ::
- 자바 필터
- 정적팩토리메서드
- 수정자주입
- 스프링부트 도커
- method refetence
- 비기능적 요구사항
- 소프트웨어의 품격
- open-session-in-view
- 기능적 요구사항
- spring formatter
- jpa lazy
- 도커 이미지 빌드
- java predicate
- IOC
- fetch join
- 동적파라미터
- 스프링 시큐리티 설정
- 스프링 포매터
- 스프링di
- Atomicity
- kotlin 리팩터링
Archives
- Today
- Total
공부기록
[SPRING SECURITY] ignoring() - 필터에서 벗어나보자 본문
반응형
1018 spring security
ignoring()
예를 들어 favicon 같은 스태틱한 리소스인 경우는 시큐리티 필터를 타게할 필요가 없다.
favicon을 보여주는데 무슨 인증이 필요하겠나?
하지만 별도의 설정이 없다면 favicon 요청마저 시큐리티 필터들을 타게되고, 그만큼의 자원이 낭비된다.
이런 경우 시큐리티필터를 안타게하려면 어떻게 해야할까?
SecurityConfig.java
@Override
public void configure(WebSecurity web) throws Exception {
web.ignoring().mvcMatchers("/favicon.ico")
}
부트 쓸 경우
SecurityConfig.java
@Override
public void configure(WebSecurity web) throws Exception {
web.ignoring().requestMatchers(PathRequest.toStaticResource().atCommonLocations());
}
이외에도 다양한 메소드들이 있으니 살펴볼 것.
ignoring() 적용 전
파비콘이 필터를 타는 것을 볼 수 있다.
ignoring() 적용 후
파비콘이 필터를 타지 않는 것을 볼 수 있다.
반응형
'Spring' 카테고리의 다른 글
@PathVariable (0) | 2019.10.20 |
---|---|
@RequestMapping의 value 패턴. (0) | 2019.10.19 |
[SPRING MVC] Formatter (2) | 2019.10.14 |
[SPRING SECURITY] 1012 공부(아키텍쳐 마지막 정리.) (2) | 2019.10.12 |
[SPRING SECURITY] 1011 공부(SecurityContextHolder) (0) | 2019.10.12 |