멋사 조직 블로그 개발기록: 인증/인가 시스템, 컨트롤러 vs 서비스에서 유저 정보 꺼내기
서비스 레이어에서 유저 정보를 어떻게 꺼내야 하는지에 대한 깊이 있는 논의를 진행했습니다. 결론적으로 컨트롤러에서 인증 정보를 추출하여 서비스로 전달하는 방식(A)이 여러 장점을 가지며, 특히 모듈 간 통신(포트)에서 필수적임을 이해할 수 있었습니다.
운영하면서 막힌 문제와 공부한 내용을 다른 사람도 읽을 수 있게 정리한 글입니다.
서비스 레이어에서 유저 정보를 어떻게 꺼내야 하는지에 대한 깊이 있는 논의를 진행했습니다. 결론적으로 컨트롤러에서 인증 정보를 추출하여 서비스로 전달하는 방식(A)이 여러 장점을 가지며, 특히 모듈 간 통신(포트)에서 필수적임을 이해할 수 있었습니다.
이번 학습에서는 Flyway를 활용한 DB 스키마 관리 전략과 스프링 시큐리티의 인증 어노테이션을 효과적으로 사용하는 방법에 대해 깊이 있게 다루었습니다. 특히, 개발 초기 단계부터 DB 스키마 변경에 대한 효율적인 관리 방안과, API 개발 시 필수적인 인증 및 인가 처리에 대한 명확한 이해를 얻을 수 있었습니다.
자바 AOP(Aspect-Oriented Programming)의 프록시와 어노테이션 개념이 처음에는 낯설었지만, 점차 명확하게 이해하게 되었습니다. 특히 멀티모듈 프로젝트 환경에서 AOP가 어떻게 동작하고 왜 필요한지에 대한 궁금증을 풀 수 있었습니다.