액세스 제어 시스템은 사용자가 식별되고 필요한 권한이 있는 경우에만 리소스 접근을 허용한다.이를 위해서는 식별, 인증, 권한의 세 가지 중요한 단계를 따라야 한다.식별 : 사용자가 자신의 신분을 주장할 때 발생한다. 물리적 세계에서는 자신의 이름을 말하면서 소개할 때 일어난다. 디지털 세계에서는 유저명이나 이메일 주소를 제시할 것이다.인증 : 사용자가 주장하는 신분을 여러 가지 요소들, 예를 들면 암호, 인증서, 토큰 같은 것을 통해 검증하는 일이다. 사용자의 신원을 확인하기 위해 여러 가지 요소를 사용하면 다중 요소 인증이라고 한다.권한 : 항상 인증 후에 발생하며 사용자가 주어진 상황에서 무엇을 할 수 있는지 확인한다. 1. 스프링 보안 기초스프링 보안 : 스프링 애플리케이션 보안의 표준, 명령형 및..