1.의의
- 인가는 인증을 받은 사용자가 특정 자원에 접근 하고자 할 때 사용자에게 무엇이 허가 되었는가를 결정하는 것을 말한다
2.스프링 시큐리티가 지원하는 권한 계층
1)웹 계층
- URL 요청에 따른 메뉴 혹은 화면 단위의 레벨 보안 을 의미한다.
2)서비스 계층
- 화면 단위가 아닌 메소드 같은 기능 단위의 레벨 보안을 의미한다.
3)도메인 계층( Access Control List , 접근 제어 목록)
- 도메인 객체 는 해당 파일에 접근 할 때 적용된다.