Base/Knowledges/Библиотека/Книги/Spring Security в действии.md

2.2 KiB
Raw Blame History

Тип, Статус, Название, Автор, Количество страниц, Прогресс, Формат, Обложка, Начата, Закончена, Оценка, Сложность, Теги, Категории, Источник, Ссылка
Тип Статус Название Автор Количество страниц Прогресс Формат Обложка Начата Закончена Оценка Сложность Теги Категории Источник Ссылка
Книга Запланировано Spring Security в действии
Лауренциу Спилкэ
480 0 Электронная Библиотека/Книги/covers/spring-security-v-deistvii.jpg
spring
java
безопасность
oauth2
аутентификация
Программирование
Безопасность

Spring Security в действии

!covers/spring-security-v-deistvii.jpg

📖 О книге

Практическое руководство по Spring Security — фреймворку для защиты корпоративных Java-приложений. Более 70 проектов с главы 2 по главу 18 охватывают всё: от базовой аутентификации до реактивных приложений и OAuth2/OpenID Connect. Подробно разбирается SecurityFilterChain, настройка CSRF/CORS, написание тестов для конфигураций безопасности.

🧠 Ключевые идеи

  • Аутентификация и авторизация: собственные UserDetailsService, GrantedAuthority и фильтры
  • OAuth2 / OpenID Connect: создание собственных серверов авторизации, Resource Server
  • CSRF и CORS: защита от межсайтовых атак и настройка политик доступа
  • SecurityFilterChain: новый API конфигурации и цепочка фильтров безопасности
  • Реактивные приложения: Spring WebFlux + Spring Security без блокирующего кода

💬 Важные цитаты

💡 Как применить в моих проектах

🔗 Связанные заметки

Грокаем безопасность веб-приложений Создание микросервисов