54 lines
2.2 KiB
Markdown
54 lines
2.2 KiB
Markdown
---
|
||
Тип: Книга
|
||
Статус: Запланировано
|
||
Название: Spring Security в действии
|
||
Автор:
|
||
- Лауренциу Спилкэ
|
||
Количество страниц: 480
|
||
Прогресс: 0
|
||
Формат: Электронная
|
||
Обложка: Библиотека/Книги/covers/spring-security-v-deistvii.jpg
|
||
Начата:
|
||
Закончена:
|
||
Оценка:
|
||
Сложность:
|
||
Теги:
|
||
- spring
|
||
- java
|
||
- безопасность
|
||
- oauth2
|
||
- аутентификация
|
||
Категории:
|
||
- Программирование
|
||
- Безопасность
|
||
Источник:
|
||
Ссылка:
|
||
---
|
||
|
||
# Spring Security в действии
|
||
|
||
![[covers/spring-security-v-deistvii.jpg]]
|
||
|
||
## 📖 О книге
|
||
|
||
Практическое руководство по Spring Security — фреймворку для защиты корпоративных Java-приложений. Более 70 проектов с главы 2 по главу 18 охватывают всё: от базовой аутентификации до реактивных приложений и OAuth2/OpenID Connect. Подробно разбирается SecurityFilterChain, настройка CSRF/CORS, написание тестов для конфигураций безопасности.
|
||
|
||
## 🧠 Ключевые идеи
|
||
|
||
- Аутентификация и авторизация: собственные UserDetailsService, GrantedAuthority и фильтры
|
||
- OAuth2 / OpenID Connect: создание собственных серверов авторизации, Resource Server
|
||
- CSRF и CORS: защита от межсайтовых атак и настройка политик доступа
|
||
- SecurityFilterChain: новый API конфигурации и цепочка фильтров безопасности
|
||
- Реактивные приложения: Spring WebFlux + Spring Security без блокирующего кода
|
||
|
||
## 💬 Важные цитаты
|
||
|
||
|
||
## 💡 Как применить в моих проектах
|
||
|
||
|
||
## 🔗 Связанные заметки
|
||
|
||
[[Грокаем безопасность веб-приложений]]
|
||
[[Создание микросервисов]]
|