2024. 9. 3. 23:57ㆍJava/Spring Boot Security
참고: https://velog.io/@mineru/spring-mixed-content-error
Spring Security Redirect Location이 Mixed Content로 차단되는 경우
Spring Security Redirect Location으로 HTTP를 내려받았을 때, Mixed Content(Https에서 Http를 호출하는 경우) 이슈가 발생한 경우 처리하는 방법
velog.io
https://insanelysimple.tistory.com/204
spring boot 로그인 실패 시 후속 작업 (리다이렉트)
spring boot 로그인 실패 시 후속 작업 (리다이렉트) AuthenticationFailureHandler implements 한 후, @Component 달아주면 됨. redirect 를 아래와 같이 하면 contextRootPath + "/login" 으로 redirect 가 됨. @Component public class
insanelysimple.tistory.com
https://lng1982.tistory.com/325
[Spring] redirect: 접두사는 항상 http로 리다이렉트 된다.
다음과 같은 코드가 있다고 하자. @GetMapping("/completeGift") public ModelAndView completeGift() { return new ModelAndView("redirect:/"); } 사용자가 https://myservice.com/completeGift 페이지를 호출했다면 리다이렉트가 될 것
lng1982.tistory.com
nginx - tomcat 구조에서 logout 수행시 발생함
nginx의 proxy 설정에서 https를 정보를 같이 전달해줘야 함
proxy_set_header X-Forwarded-Proto $scheme;
위 작업만 적용하면, 문제는 해결되지만, 403에러가 발생함
403 에러를 해결하기 위해서, application.yml에 아래 내용 추가
server:
tomcat:
use-relative-redirects: true
'Java > Spring Boot Security' 카테고리의 다른 글
Spring boot Security 결과값 초기화 방법 (1) | 2024.09.08 |
---|---|
Spring boot Security 각 Class 역할 (0) | 2024.09.08 |
Spring boot Security logout 호출 (0) | 2024.08.25 |
Spring boot Security 2FA OTP 적용 (0) | 2024.08.19 |
Spring boot Security 비밀번호 비교 (0) | 2024.08.15 |