Spring Security iku rantai filter servlet sing nyegat saben request sadurunge tekan controller-mu. Autentikasi mangsuli "sapa kowe?"; otorisasi mangsuli "apa kowe diijini nglakoni iki?". Kanggo REST API sing stateless, pendekatan umume yaiku JWT (JSON Web Token) tinimbang session sisih server.
Alur JWT
POST /login (user+pass) ──▶ AuthController verifies ──▶ signs JWT ──▶ returns token
│
Client stores it, then sends on every call: ▼
GET /api/orders Authorization: Bearer <jwt> ──▶ JwtFilter validates ──▶ controller
