| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- 스프링
- 알고리즘
- Deadlock
- 객체지향
- 모던자바
- BOJ
- 자바
- 약수
- 백준
- spring security
- 운영체제
- 리플렉션
- 스프링 시큐리티
- test
- Reflection
- OS
- Spring
- 최소 신장 트리
- 프록시
- 다이나믹 프록시
- redis
- Junit5
- java
- CS
- 파이썬
- 문자열
- Python
- MST
- proxy
- 모던 자바 인 액션
Archives
- Today
- Total
Dev 달팽이 @_''
Spring Security - SessionManagementFilter, ConcurrentSessionFilter 본문
Java&Spring/Spring Security
Spring Security - SessionManagementFilter, ConcurrentSessionFilter
다본죽 2022. 6. 22. 13:31SessionManagementFilter
- 세션 관리
- 인증 시 사용자의 세션정보를 등록 조회, 삭제 등의 세션 이력을 관리
- 동시적 세션
- 동일 계정으로 접속이 허용되는 최대 세션수를 제한
- 세션 고정 보호
- 인증 할 때마다 세션쿠키를 새로 발급하여 공격자의 쿠키 조작을 방지
- 세션 생성 정책
- Always, If_Required, Never, Stateless
ConcurrentSessionFilter
- 매 요청 마다 현재 사용자의 세션 만료 여부 체크
- 세션이 만료되었을 경우 즉시 만료 처리
- SessionManagementFilter와 연계하여 동시성 체크를 함.
session.isExpired() == true
- 로그아웃 처리
- 즉시 오류 페이지 응답
'Java&Spring > Spring Security' 카테고리의 다른 글
| Spring Security - 동시 세션 제어/ 세션고정보호/ 세션 정책 (0) | 2022.06.22 |
|---|---|
| Spring Security - AnonymousAuthenticationFilter (0) | 2022.06.21 |
| Spring Security - RememberMeAuthenticationFilter (0) | 2022.06.21 |
| Spring Security - Remember me 인증 (0) | 2022.06.21 |
| Spring Security - Logout, LogoutFilter (0) | 2022.06.21 |