[로아투두] Spring Security JWT 관리자 API 뚫려있었네...?
·
Project/LOATODO
1. 서론이번에 무료로 ChatGPT 5를 쓰게 되어서 시험삼아 Codex를 사용해서 프로젝트를 분석해봤다. 질문 1. 이 Spring 프로젝트를 분석하고 너가 생각했을 때 수정할만한거 있어?돌아오는 답변 중 하나src/main/java/lostark/todo/global/config/filter/JwtAuthenticationFilter.java:53 이후: 토큰 없음/검증 실패 시 sendErrorResponse만 호출하고 바로 filterChain.doFilter로 넘어가서 컨트롤러가 그대로 실행됩니다. 에러 응답을 썼다면 return으로 체인을 중단하거나 HttpServletResponse를 이용해 명시적으로 종료해야 합니다. 질문 2. 즉, 내가 만든 인증 필터에서 걸려도 그대로 실행된다는 건가..