작성
·
923
·
수정됨
1
안녕하세요. 정말 유용한 강의 해주셔서 감사드립니다. 인증 처리 관련해서 궁금한점이 있어 질문 드려요!!
궁금한점은 로그인 이외 요청에서는,
AuthenticationFilter 를 통과하지 않고 진행되는 것인가요?
.antMatchers("/**")
.hasIpAddress("172.30.1.60")
.and()
.addFilter(getAuthenticationFilter());
감사합니다.
답변 1
1
안녕하세요, 이도원입니다.
위에서 올려주신 내용처럼 설정하고 처리하시면, 172.30.1.60 IP 주소로 들어오는 모든 요청(/**)에 대해 AuthneticationFilter의 내용으로 처리하라는 의미가 됩니다.
로그인 이외의 모든 요청을 AUthenticationFilter를 통과하지 않고 진행하려면, 해당 Endpoints나 URI 패턴에 대해 permitAll로 지정하실 수 있습니다.
감사합니다.
안녕하세요. 답변 감사드립니다.
이해가 안되는점이 있어서 추가적으로 질문드립니다.
게이트웨이 없이 바로 유저 조회 요청을 할 경우에 AuthenticationFilter 통과하게 되면 Filter 내부적으로 처리 없이 그냥 통과하게 되는 건가요?