Base/Knowledges/Библиотека/Книги/Spring Security в действии.md

54 lines
2.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
Тип: Книга
Статус: Запланировано
Название: Spring Security в действии
Автор:
- Лауренциу Спилкэ
Количество страниц: 480
Прогресс: 0
Формат: Электронная
Обложка: Библиотека/Книги/covers/spring-security-v-deistvii.jpg
Начата:
Закончена:
Оценка:
Сложность:
Теги:
- spring
- java
- безопасность
- oauth2
- аутентификация
Категории:
- Программирование
- Безопасность
Источник:
Ссылка:
---
# Spring Security в действии
![[covers/spring-security-v-deistvii.jpg]]
## 📖 О книге
Практическое руководство по Spring Security — фреймворку для защиты корпоративных Java-приложений. Более 70 проектов с главы 2 по главу 18 охватывают всё: от базовой аутентификации до реактивных приложений и OAuth2/OpenID Connect. Подробно разбирается SecurityFilterChain, настройка CSRF/CORS, написание тестов для конфигураций безопасности.
## 🧠 Ключевые идеи
- Аутентификация и авторизация: собственные UserDetailsService, GrantedAuthority и фильтры
- OAuth2 / OpenID Connect: создание собственных серверов авторизации, Resource Server
- CSRF и CORS: защита от межсайтовых атак и настройка политик доступа
- SecurityFilterChain: новый API конфигурации и цепочка фильтров безопасности
- Реактивные приложения: Spring WebFlux + Spring Security без блокирующего кода
## 💬 Важные цитаты
## 💡 Как применить в моих проектах
## 🔗 Связанные заметки
[[Грокаем безопасность веб-приложений]]
[[Создание микросервисов]]