Практическое руководство по Spring Security — фреймворку для защиты корпоративных Java-приложений. Более 70 проектов с главы 2 по главу 18 охватывают всё: от базовой аутентификации до реактивных приложений и OAuth2/OpenID Connect. Подробно разбирается SecurityFilterChain, настройка CSRF/CORS, написание тестов для конфигураций безопасности.
🧠 Ключевые идеи
Аутентификация и авторизация: собственные UserDetailsService, GrantedAuthority и фильтры
OAuth2 / OpenID Connect: создание собственных серверов авторизации, Resource Server
CSRF и CORS: защита от межсайтовых атак и настройка политик доступа
SecurityFilterChain: новый API конфигурации и цепочка фильтров безопасности
Реактивные приложения: Spring WebFlux + Spring Security без блокирующего кода