[Spring Security 실전] Day 1: 인증의 흐름 - FilterChain부터 SecurityContext까지
서론: 로그인 API보다 먼저 흐름을 이해하자 Spring Security는 설정 몇 줄로 로그인과 접근 제어를 붙여준다. 하지만 인증 실패가 어디서 처리되는지, 현재 사용자가 어떻게 Controller까지 전달되는지 모르면 커스텀 필터가 늘어날수록 디버깅이 어려워진다. 첫날은 사용자 이름·비밀번호나 JWT 같은 방식보다 아래에 있는 공통 인증 구조...