Spring Security 6과 JWT로 Spring 애플리케이션 보안 설정하기
Spring Security는 Spring Boot로 구축된 Java 애플리케이션의 표준 보안 프레임워크입니다. 전 세계 프로덕션 시스템에서 인증, 권한 부여, OAuth2, 토큰 관리를 처리하고 있습니다. 이 트랙은 WebSecurityConfigurerAdapter를 더욱 깔끔한 컴포넌트 기반 모델로 대체한 주요 릴리스인 Spring Security 6과, 오늘날 대부분의 REST API가 의존하는 상태 비저장 인증 메커니즘인 JSON Web Token을 다룹니다. 12개의 집중 강좌가 초기 프로젝트 설정부터 프로덕션 강화까지 단계적으로 진행합니다.
배우게 될 내용
Spring Security 6을 처음부터 구성하고, 커스텀 인증 제공자 및 비밀번호 인코딩을 구현하며, 세분화된 권한 부여 규칙을 정의할 수 있습니다. 이 트랙은 OAuth2와 OpenID Connect를 클라이언트 및 리소스 서버로서 모두 다루므로 전체 토큰 흐름을 이해할 수 있습니다. JWT 측면에서는 토큰의 구조화, 서명 및 검증 방법을 배운 후 이를 직접 Spring Security 필터 체인에 연결합니다. 이후 강좌에서는 고급 토큰 관리, 다중 인증, 속도 제한 및 고트래픽 배포를 위한 성능 고려사항을 다룹니다.
학습 경로
12개 강좌는 A2부터 C1까지 진행됩니다. Spring Security 6 Fundamentals & Setup 오프닝 강좌는 프로젝트 구조와 핵심 개념을 A2 수준에서 확립합니다. B1 블록은 Custom Authentication & Password Encoding, Authorization & Web Security Configuration, OAuth2 & OpenID Connect Introduction을 다룹니다. B2 강좌는 JWT Fundamentals, Integrating JWT with Spring Security, OAuth2 클라이언트 및 리소스 서버 구성으로 진행됩니다. 4개의 C1 강좌 — Advanced JWT Management & Security, Advanced Token Security & Performance, Multi-Factor Authentication & Rate Limiting, Production Security & Deployment Best Practices — 은 전문가 수준의 깊이로 트랙을 마무리합니다.
작동 방식
각 강좌는 내장된 코드 편집기에서 실시간 피드백과 함께 완료하는 짧고 실습 중심의 강의로 구성되어 있습니다. 막히는 부분이 있을 때마다 AI 튜터를 이용할 수 있으며, 필터 체인이 잘못 구성된 이유나 JWT 서명이 실패한 이유를 설명해 주지만 단순히 답을 주지는 않습니다.