Backend/자바 Java

[SpringSecurity] 스프링시큐리티 세션정책

Study-note 2020. 8. 20. 17:15

http

.sessionManagement()

      .sessionCreationPolicy( SessionCreationPolicy.ALWAYS)        - 스프링시큐리티가 항상 세션을 생성

      .sessionCreationPolicy( SessionCreationPolicy.IF_REQUIRED) - 스프링시큐리티가 필요시 생성(기본) 

      .sessionCreationPolicy( SessionCreationPolicy.NEVER)           - 스프링시큐리티가 생성하지않지만, 기존에 존재하면 사용

      .sessionCreationPolicy( SessionCreationPolicy.STATELESS)    - 스프링시큐리티가 생성하지도않고 기존것을 사용하지도 않음 ->JWT 같은 토큰방식을 쓸때 사용하는 설정 



출처: https://fenderist.tistory.com/342 [Devman]