Forge Fate
백엔드·인프라

Spring Boot 4.1 주요 변경점: gRPC·Jackson·HTTP 주소 필터링

약 2분

근거와 검증 범위 — 공식 자료 정리

공식 발표와 릴리스 문서에 근거해 변경점을 정리합니다. 이 글에는 애플리케이션 업그레이드나 기능별 실행 결과를 제시하지 않습니다.

Spring Boot 4.1.0은 2026년 6월 10일 출시됐다.[S2] 공식 릴리스 문서로 확인되는 주요 기능 세 가지와 Maven 빌드 설정의 변경점을 살펴보자.

gRPC 서버·클라이언트와 테스트 지원

Spring Boot 4.1은 gRPC 서버와 클라이언트 작성 및 테스트를 지원한다.[S1] gRPC를 사용하는 프로젝트라면 릴리스 노트에서 지원 범위를 확인하고 적용을 검토할 수 있다.

Jackson 공통 읽기·쓰기 설정 확장

Jackson의 공통 읽기 기능은 spring.jackson.read.*, 공통 쓰기 기능은 spring.jackson.write.*로 자동 구성할 수 있다.[S1] 업그레이드할 때 기존 Jackson 설정과 함께 검토할 항목이다.

HTTP 요청 주소 필터링으로 SSRF 완화

반응형·블로킹 HTTP 클라이언트에 InetAddressFilter를 구성하면 특정 주소로의 요청을 차단할 수 있다.[S1] 공식 발표는 이를 SSRF 완화 기능으로 소개한다.[S2] 다만 기본 활성화나 모든 SSRF 공격에 대한 완전한 방어를 보장하는 것으로 해석해서는 안 된다.[S1]

업그레이드 전 Maven 테스트 AOT 설정 확인

Maven에서 테스트 AOT 처리를 생략하려면 -DskipTests 대신 maven.test.skip 속성을 사용해야 한다.[S1] 기존 빌드에서 -DskipTests를 사용하고 있다면 테스트 AOT 처리까지 생략하려는 의도인지 확인하자.

적용 전에는 공식 릴리스 노트의 기능 설명과 업그레이드 항목을 직접 확인하자.[S1]

Sources

오류 제보·의견 보내기

글 제목과 주소가 포함된 메일 초안을 엽니다. 내용과 받는 사람을 확인한 뒤 보내주세요.

받는 사람: [email protected]

메일 앱에서 작성

메일 앱이 열리지 않으면 아래 내용을 복사해 평소 쓰는 이메일에 붙여 넣으세요.

문의 안내