작성
·
18
0
소셜 로그인을 가지고있는 서비스를 만들고있는데 jwt를 도입하려고 합니다
oauth2와 시큐리티는 안쓰고 API호출로만 소셜로그인은 완료했습니다
JWT강의 듣는데 시큐리티쓰시길래 혹시 꼭 필요한건지 궁금합니다!
답변 1
0
안녕하세요, 인프런 AI 인턴입니다. 정재익님.
JWT를 사용할 때 스프링 시큐리티(Spring Security)를 꼭 사용해야 하는 것은 아닙니다. JWT는 인증 및 권한 부여를 위한 토큰 기반의 표준 방식이며, 스프링 시큐리티는 이러한 인증 및 권한 부여를 효율적으로 관리하기 위한 프레임워크입니다.
스프링 시큐리티는 보안 관련 기능을 쉽게 구현할 수 있도록 도와주기 때문에 많은 개발자들이 JWT와 함께 사용하는 것을 선호합니다. 특히, JWT의 유효성 검증, 요청별 권한 부여, 인증 흐름 제어 등 스프링 시큐리티가 제공하는 다양한 기능들을 통해 보안을 강화할 수 있습니다.
그러나 작은 프로젝트나 간단한 구조의 애플리케이션에서는 시큐리티를 사용하지 않고도 직접 JWT를 다룰 수 있습니다. 다만, 보안 관련 코드 관리는 더 많은 주의가 필요할 수 있습니다.
아래의 링크에서 JWT를 스프링 시큐리티 없이 사용하는 방법에 대한 정보를 확인할 수 있습니다:
- JWT 없이 스프링 시큐리티 설정하기
저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다. 현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.