1차 프로젝트에서 SecurityConfig 잡다가 고생했다. 설정 하나 잘못 건드렸다가 모든 요청이 막혀버리거나, 다 뚫려버리거나 둘 중 하나였다. 그때 겪으면서 배운 거 정리해두려고 한다.Spring Security란Spring 애플리케이션의 인증/로그인이랑 인가/접근 권한을 담당하는 프레임워크다.모든 HTTP 요청이 컨트롤러에 도달하기 전에 필터 체인을 거치는데 Spring Security가 그 과정에서 요청을 검사한다.allowlist vs denylist처음에 SecurityConfig를 allowlist 방식으로 짰다. 허용할 경로만 명시하고 나머지는 전부 막는 방식이다..requestMatchers("/api/auth/**").permitAll().anyRequest().authenticat..