더북(TheBook)

1.10.8 스프링 클라우드 시큐리티

스프링 클라우드 시큐리티(Spring Cloud Security)(https://cloud.spring.io/spring-cloud-security/)는 서비스에 액세스할 수 있는 사람과 어떤 일을 할 수 있는지 통제할 수 있는 인증 및 인가 프레임워크다. 스프링 클라우드 시큐리티는 토큰에 기반을 두며 인증 서버가 발행한 토큰으로 서비스는 서로 통신한다. 호출받는 서비스 모두 HTTP 호출에서 전달된 토큰을 확인해 사용자 신원과 서비스 접근 권한을 검증한다.

게다가 스프링 클라우드 시큐리티는 자바스크립트 웹 토큰(Javascript Web Token)(https://jwt.io)을 지원한다. 자바스크립트 웹 토큰, 즉 JWT는 OAuth2 토큰의 생성 방식과 생성된 토큰의 디지털 서명(signing)에 대한 표준을 제공한다.

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.