Spring Security의 복잡한 설정과 여러 인증 방식 통합의 어려움을 해결하고자 함
YAML 기반 설정과 AccessGateFilter를 통해 인증·인가를 단일화함
Form/Basic/OAuth 등 다양한 인증 방식을 통합 관리하고, 보안 정책을 일관되게 적용
Fortel은 AccessGateFilter를 중심으로 세션 검증 → 인증 → 인가를 처리한다. 구체적으로 YAML 설정을 기반으로 필터 체인을 구성하여, 기존 Spring Security의 복잡성을 줄였다. 따라서 다양한 인증 방식을 컨버터 체인을 통해 통합 관리하고, 요청 단위 인가를 수행한다.
Fortel은 YAML 설정을 통해 인증·인가 정책을 선언적으로 정의한다. 따라서 개발자는 Java DSL 코드를 직접 작성할 필요 없이, 설정 파일만으로 보안 정책을 관리할 수 있다. 반면, 복잡한 로직은 AccessGateFilter 내부에서 처리되므로, 설정 파일의 가독성을 유지하면서 유지보수성을 확보한다.
Fortel 도입으로 사내 보안 정책을 표준화하고, 각 서비스에 일관되게 적용할 수 있다. 구체적으로 인증 방식 통합, 세션 관리, 인가 정책을 중앙 집중 관리한다. 결과적으로 개발자는 보안 설정에 대한 부담을 줄이고, 비즈니스 로직에 집중할 수 있다.