Principal 을 아이디로, Credential 을 비밀번호로 사용하는 Credential 기반의 인증 방식을 사용
클라이언트 요청 → 서블릿 필터 (톰캣) → 서블릿 (컨트롤러)
서블릿 컨테이너 (톰캣)에 존재하는 필터 체인에 Delegating Filter를 등록한 뒤 모든 요청을 가로챈다.
서블릿 필터 체인의 Delegating Filter → Security Filter Chain(내부 처리) → 서블릿 필터 체인의 Delegating Filter
서블릿 필터와 Security Filter 는 다름.
Securiry Filter Chain에서 처리 후 상황에 따른 거부, 리디렉션, 서블릿으로 요청 전달을 진행.
(모든 필터는 전부 활성화되지 않는다.)
https://docs.spring.io/spring-security/reference/servlet/integrations/cors.html
https://docs.spring.io/spring-security/reference/servlet/architecture.html
