인증공급자 authentication provider -> 핵심 기능 담당. 요청을 허용할지 결정 1.인증필터 -> 요청을 가로챈다. 가장 먼저 반응 2.인증 책임이 authentication manager에게 위임 3.authentication manager가 authentication provider를 이용 4.authentication provider는 userdetails service를 이용해 사용자 찾고 검증 5.인증결과가 필터에 반환 6.인증된 엔티티에 관한 세부정보가 보안 컨텍스트에 저장. Security context란? https://docs.spring.io/spring-security/reference/servlet/authentication/architecture.html 참고하면..