Spring Boot 4.1 주요 변경점: gRPC·Jackson·HTTP 주소 필터링
근거와 검증 범위 — 공식 자료 정리
공식 발표와 릴리스 문서에 근거해 변경점을 정리합니다. 이 글에는 애플리케이션 업그레이드나 기능별 실행 결과를 제시하지 않습니다.
Spring Boot 4.1.0은 2026년 6월 10일 출시됐다.[S2] 공식 릴리스 문서로 확인되는 주요 기능 세 가지와 Maven 빌드 설정의 변경점을 살펴보자.
gRPC 서버·클라이언트와 테스트 지원
Spring Boot 4.1은 gRPC 서버와 클라이언트 작성 및 테스트를 지원한다.[S1] gRPC를 사용하는 프로젝트라면 릴리스 노트에서 지원 범위를 확인하고 적용을 검토할 수 있다.
Jackson 공통 읽기·쓰기 설정 확장
Jackson의 공통 읽기 기능은 spring.jackson.read.*, 공통 쓰기 기능은 spring.jackson.write.*로 자동 구성할 수 있다.[S1] 업그레이드할 때 기존 Jackson 설정과 함께 검토할 항목이다.
HTTP 요청 주소 필터링으로 SSRF 완화
반응형·블로킹 HTTP 클라이언트에 InetAddressFilter를 구성하면 특정 주소로의 요청을 차단할 수 있다.[S1] 공식 발표는 이를 SSRF 완화 기능으로 소개한다.[S2] 다만 기본 활성화나 모든 SSRF 공격에 대한 완전한 방어를 보장하는 것으로 해석해서는 안 된다.[S1]
업그레이드 전 Maven 테스트 AOT 설정 확인
Maven에서 테스트 AOT 처리를 생략하려면 -DskipTests 대신 maven.test.skip 속성을 사용해야 한다.[S1] 기존 빌드에서 -DskipTests를 사용하고 있다면 테스트 AOT 처리까지 생략하려는 의도인지 확인하자.
적용 전에는 공식 릴리스 노트의 기능 설명과 업그레이드 항목을 직접 확인하자.[S1]
Sources
- [S1] Spring Boot 4.1 Release Notes | spring-projects/spring-boot; Andy Wilkinson | 2026-09-16 | https://github.com/spring-projects/spring-boot/wiki/Spring-Boot-4.1-Release-Notes ↩
- [S2] Spring Boot 4.1.0 available now | Spring; Andy Wilkinson | 2026-06-10 | https://spring.io/blog/2026/06/10/spring-boot-4/ ↩
오류 제보·의견 보내기
글 제목과 주소가 포함된 메일 초안을 엽니다. 내용과 받는 사람을 확인한 뒤 보내주세요.
받는 사람: [email protected]
메일 앱에서 작성메일 앱이 열리지 않으면 아래 내용을 복사해 평소 쓰는 이메일에 붙여 넣으세요.
관련 글
백엔드·인프라 초급에서 중급으로 성장하는 Spring 백엔드 개발자 실전 로드맵
Java와 Spring 핵심 원리부터 REST API, 데이터베이스, 테스트, 보안과 운영까지 학습 순서를 제안합니다. 기간 대신 설명·구현·테스트·진단 역량으로 성장 단계를 점검합니다.
백엔드·인프라 Docker Compose 서비스 간 API 연동, 안전하게 검증하는 7단계
Docker Compose 환경에서 포트, 주소, 인증, 읽기·쓰기 계약을 안전한 순서로 검증하는 실전 체크리스트입니다.