WebSecurityConfigurerAdapter 상속하여 구현하는 방식이 더 이상 권장되지 않고, SecurityFilterChainBean 등록 방식이 도입됨.
이전 여러 스프링 시큐리티 관련 교재나 블로그 문서들을 보면, WebSecurityConfigurerAdapter 클래스를 상속하여 구현하는 형태의 코드들이 있다. 이 방식은 Spring Security 5.7.0-M2 버전부터 새로운 방식인SecurityFilterChainBean 을 등록하는 방식이 도입되면서 WebSecurityConfigurerAdapter 상속하여 구현하는 방식은 deprecated 되었다.
WebSecurityConfigurerAdapter 상속 구현 방식
@EnableWebSecurity // 해당 클래스를 스프링 시큐리티 설정 빈으로 등록
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
...
}
...
}
Java
복사
SecurityFilterChainBean 등록 방식
@Configuration
@EnableWebSecurity
public class SecurityConfig {
@Bean
public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
...
}
...
}
Java
복사




