본문 바로가기

카테고리 없음

[spring] spring-security에 대한 설명

xmlns: XML namespace 약자, xml attr의 충돌(중복)방지  목적으로 사용.  XML 문서 내에서는 유일해야 함

xsi(xml schema instance): "http://www.w3.org/2001/XMLSchema-instance"를 가리키는 접두사로 사용

security="none"  <<-- 스프링 시큐리티를 적용하지 않음
auto-config="true" <<-- 자동설정

<intercept-url/> : Spring Security가 감시하는 url과 url이 접근 가능한 권한을 정의하는 태그.

pattern: url 패턴
ex. pattern="/main.do"

access: 해당 url 패턴을 이용할 수 있는 권한 지정
ex. access="permitAll"
      access="hasRole('ROLE_SIMPLE')"