[Spring] Spring Security 예외 처리
·
Framework/Spring
안녕하세요.앞선 세 글에서 Spring Security의 전체 구조(FilterChain), 인증(Authentication), 인가(Authorization)를 정리했습니다.이번 주제는 인증 실패(401)와 인가 실패(403)를 어떻게 일관된 JSON 응답으로 번역하는가 입니다.이번에도 설정 암기보다 "예외가 어디서 잡혀서 어디로 흐르는가" 에 집중합니다.흐름을 모르면 "왜 내 @RestControllerAdvice가 안 타지?" 에서 멈추기 때문입니다. 두 종류의 보안 예외먼저 구분해야 할 것은, 보안에서 던져지는 예외가 성격이 다른 두 계열이라는 점입니다.예외상태 코드의미AuthenticationException401 Unauthorized"당신이 누구인지 모르겠다" (인증 실패/누락) Acces..