db와 연동하여 자원 및 권한을 설정하고 제어함으로 동적 권한 관리가 가능하도록 한다. antMatcher("/user").hasRole("USER") 없앰 웹 게반 인가처리 DB 연동 - 주요 아키텍처 이해 이제 db를 사용하니 http.anMatchers를 사용안할거지만 , 원래는 저렇게 configure해놓으면 Map으로 들고 있다가 AccessDecisionManager에게 비교할 수있게 ref를 제공해준다. 접근을 시도하려는 request's authentication의 authority를 확인하여 허용해줄지 말지를 결정하게 된다. MapBasedMethodSecurityMetadataSource 를 통해서 db에서 authority를 추출하는 방식을 사용할 수 있다. 위에 3개는 이미 구현완료..