Spring Security 필터 체인 아키텍처 — 요청이 SecurityContext를 만나기까지
처음 Spring Security를 붙이면 SecurityFilterChain 빈 하나로 모든 인증·인가가 마법처럼 동작합니다. 이 글은 그 마법을 풀어, HTTP 요청이 톰캣의 서블릿 필터에 들어와서 컨트롤러에 도착할 때까지 어떤 필터들이 어떤 순서로 협력하는지를 정리합니다. Spring Security 6 기준이며, Spring Boot 3.x에서 기본

