인프런 커뮤니티 질문&답변

축구하는야채볶음밥님의 프로필 이미지

작성한 질문수

스프링 MVC 2편 - 백엔드 웹 개발 활용 기술

서블릿 필터 - 인증 체크

화이트리스트 질문입니다.

작성

·

117

0

학습하는 분들께 도움이 되고, 더 좋은 답변을 드릴 수 있도록 질문전에 다음을 꼭 확인해주세요.

1. 강의 내용과 관련된 질문을 남겨주세요.
2. 인프런의 질문 게시판과 자주 하는 질문(링크)을 먼저 확인해주세요.
(자주 하는 질문 링크: https://bit.ly/3fX6ygx)
3. 질문 잘하기 메뉴얼(링크)을 먼저 읽어주세요.
(질문 잘하기 메뉴얼 링크: https://bit.ly/2UfeqCG)

질문 시에는 위 내용은 삭제하고 다음 내용을 남겨주세요.
=========================================
[질문 템플릿]
1. 강의 내용과 관련된 질문인가요? (예/아니오)
2. 인프런의 질문 게시판과 자주 하는 질문에 없는 내용인가요? (예/아니오)
3. 질문 잘하기 메뉴얼을 읽어보셨나요? (예/아니오)

[질문 내용]
로그인체크필터에서 화이트리스트 배열을 통해 필터를 걸러내는 것을 알게되었습니다. 여기서 의문인게 왜 /css/* 까지 화이트 리스트를 추가해주는지 궁금합니다.

해당 /css/*코드를 빼고 실행해보았는데, 오류없이 잘 작동합니다.

결론 : 왜 /css/*까지 화이트리스트에 추가해줘야 하나요?

혹시 js파일도 있다면 /js/*도 해줘야하나요?
어떤것을 화이트리스트에(예 : 자바스크립트파일, html파일, css파일) 추가해줘야할지 궁금합니다.

답변 1

0

안녕하세요. 축구하는야채볶음밥님, 공식 서포터즈 David입니다.

일반적으로 js, css 파일은 사용자 인증과 무관한 페이지에서도 동일하게 사용되는 경우가 많습니다.

그렇기 때문에 화이트리스트에 추가하여 사용자 인증 없이도 사용될 수 있도록 하는 것입니다.

화이트리스트 등록 여부는 인증이 필요하지 않는 곳에서도 사용되는가를 고민해 보시면 좋을 것 같습니다.

감사합니다.