Spring Security
О чём курс
Enterprise-приложения требуют надежной защиты, и Spring Security является стандартом индустрии для настройки аутентификации и контроля доступа. Здесь разбираются внутренние механизмы фреймворка: от фильтров и делегирующих прокси до обеспечения безопасности на уровне доменных объектов.
Внутри разбираются:
- Интеграция с Web-приложениями: работа с DelegatingFilterProxy, FilterChain и методами аутентификации от HTTP Basic до Form-based.
- Защита данных: работа с JWT, X509-сертификатами, борьба с CSRF-атаками, CORS и XSS.
- Механизмы авторизации: настройка доступа по URL, вызовам методов через @Pre/@Post-аннотации и использование ACL.
- Протоколы: основы OAuth 2.0, типы токенов и основные Grant Types.
Курс рассчитан на Java-разработчиков с опытом от года, работающих со стеком Spring + Spring Boot. Изучение материала позволит проектировать системы безопасности любой сложности — от простых веб-форм до Enterprise-решений с управлением доступом на основе ролей.
Программа обучения
- Введение в Spring Security
- Задачи безопасности
- Идентификация, аутентификация, авторизация
- Примеры конфигурации Spring Security
- Лабораторная работа «Обзор применения Spring Security»
- Возможности Spring Security
- Аутентификация
- HTTP Basic аутентификация
- Лабораторная работа «Настройка HTTP Basic аутентификации»
- Deny-by-Default/Allow-by-Default
- Основные абстракции Spring Security
- Лабораторная работа «Добавление хранилища пользователей»
- Интеграция с Web, аутентификация в Web-приложении
- Servlets API, DelegatingFilterProxy, FilterChain, фильтры Spring Security
- Form-based аутентификация
- Токены vs. Session Key
- CORS, CSRF, CSRF-токен, XSS
- Лабораторная работа «Логин-форма»
- Anonymous аутентификация
- Лабораторная работа «Добавление анонимной аутентификации»
- Remember-Me аутентификация
- Persistent tokens
- Hash-based tokens
- JWT
- Лабораторная работа «Hash-based токены»
- X509 аутентификация
- Лабораторная работа «Аутентификация с помощью X509 сертификатов»
- Авторизация
- Абстракции авторизации Spring Security
- Авторизация на основе URL
- Авторизация на основе вызовов методов
- @Secured, @Pre/@Post-аннотации
- Domain Objects Security (ACL)
- Лабораторная работа «ACL и авторизация на основе методов»
- OAuth 2.0
- OAuth 2.0 роли
- Access- и Refresh-токены
- Grant Type: Authorization Code
- Grant Type: Password
- Grant Type: Client credentials
- Grant Type: Implicit
- Домашнее задание
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.