Spring Boot 및 Spring Security를 사용하여 REST API를 보호하는 방법 REST API 보안이 널리 언급되고 있는 주제인 것은 알지만, 제 기준에 맞는 작은 프로토타입을 만들 수 없습니다(그리고 이러한 기준이 현실적인지 확인해야 합니다).자원을 확보하는 방법이나 Spring 보안의 기능에는 매우 많은 옵션이 있습니다.이러한 요구는 실현 가능한지를 명확하게 할 필요가 있습니다. 요구 사항 토큰 기반 인증 프로그램 - 사용자가 자격 증명을 제공하고 고유한 시간 제한 액세스 토큰을 얻습니다.토큰 작성, 유효기간 확인, 유효기간 관리를 직접 하고 싶습니다. 일부 REST 리소스는 공개됩니다.인증할 필요가 전혀 없습니다. 일부 리소스는 관리자 권한을 가진 사용자만 액세스할 수 있습니다. ..