О чём курс

Enterprise-приложения требуют надежной защиты, и Spring Security является стандартом индустрии для настройки аутентификации и контроля доступа. Здесь разбираются внутренние механизмы фреймворка: от фильтров и делегирующих прокси до обеспечения безопасности на уровне доменных объектов.

Внутри разбираются:

  • Интеграция с Web-приложениями: работа с DelegatingFilterProxy, FilterChain и методами аутентификации от HTTP Basic до Form-based.
  • Защита данных: работа с JWT, X509-сертификатами, борьба с CSRF-атаками, CORS и XSS.
  • Механизмы авторизации: настройка доступа по URL, вызовам методов через @Pre/@Post-аннотации и использование ACL.
  • Протоколы: основы OAuth 2.0, типы токенов и основные Grant Types.

Курс рассчитан на Java-разработчиков с опытом от года, работающих со стеком Spring + Spring Boot. Изучение материала позволит проектировать системы безопасности любой сложности — от простых веб-форм до Enterprise-решений с управлением доступом на основе ролей.

Программа обучения

    1. Введение в Spring Security
    • Задачи безопасности
    • Идентификация, аутентификация, авторизация
    • Примеры конфигурации Spring Security
    • Лабораторная работа «Обзор применения Spring Security»
    • Возможности Spring Security
    1. Аутентификация
    • HTTP Basic аутентификация
    • Лабораторная работа «Настройка HTTP Basic аутентификации»
    • Deny-by-Default/Allow-by-Default
    • Основные абстракции Spring Security
    • Лабораторная работа «Добавление хранилища пользователей»
    • Интеграция с Web, аутентификация в Web-приложении
    • Servlets API, DelegatingFilterProxy, FilterChain, фильтры Spring Security
    • Form-based аутентификация
    • Токены vs. Session Key
    • CORS, CSRF, CSRF-токен, XSS
    • Лабораторная работа «Логин-форма»
    • Anonymous аутентификация
    • Лабораторная работа «Добавление анонимной аутентификации»
    • Remember-Me аутентификация
    • Persistent tokens
    • Hash-based tokens
    • JWT
    • Лабораторная работа «Hash-based токены»
    • X509 аутентификация
    • Лабораторная работа «Аутентификация с помощью X509 сертификатов»
    1. Авторизация
    • Абстракции авторизации Spring Security
    • Авторизация на основе URL
    • Авторизация на основе вызовов методов
    • @Secured, @Pre/@Post-аннотации
    • Domain Objects Security (ACL)
    • Лабораторная работа «ACL и авторизация на основе методов»
    1. OAuth 2.0
    • OAuth 2.0 роли
    • Access- и Refresh-токены
    • Grant Type: Authorization Code
    • Grant Type: Password
    • Grant Type: Client credentials
    • Grant Type: Implicit
    • Домашнее задание
Складчина создана 19 октября 2024 г. · описание обновлено 1 июня 2026 г.
2 511 ₽ 27 500 ₽