backend
permitAll()인데 왜 Redis 세션을 읽는가 — Spring Security 5 필터 체인의 동작 방식
Spring Security 5에서 permitAll()을 설정해도 Redis 세션 조회가 발생하는 이유를 분석합니다. SecurityContextPersistenceFilter의 동작 흐름과 인가 레이어의 개념 차이를 설명하고, 특정 경로에서 세션 로딩을 차단하는 방법을 정리합니다.
Spring Security 5에서 permitAll()을 설정해도 Redis 세션 조회가 발생하는 이유를 분석합니다. SecurityContextPersistenceFilter의 동작 흐름과 인가 레이어의 개념 차이를 설명하고, 특정 경로에서 세션 로딩을 차단하는 방법을 정리합니다.
Spring Boot에서 CPU를 과도하게 사용한 원인을 분석합니다. jasypt-spring-boot와 Spring Session의 조합이 어떻게 CPU 문제로 이어지는지 설명하고, ClassUtils.forName()의 캐싱 동작을 중심으로 정리했습니다.
Spring Boot boot jar 환경에서 서명 검증 라이브러리가 실패한 원인을 분석합니다. nested jar 구조와 클래스 로딩 방식이 보안 라이브러리와 어떻게 충돌하는지 설명하고, launcher 변경과 외부 libs 분리로 해결한 방법까지 정리했습니다.