百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

Spring Security 系列教程 spring security快速入门

yuyutoo 2024-10-12 01:39 6 浏览 0 评论

本系列教程将对 Spring Security 详细介绍和各种使用的姿势。

安全性是软件系统的基本非功能特性之一。 在本书中学习的最关键的方面之一是,您应该从应用程序开发的开始阶段就考虑安全性。 我们首先讨论安全性在应用程序开发过程中的位置。 然后,通过实施一些简单的项目,向您介绍 Spring Security 的主干架构的基本组件。

这部分的目的是让您开始使用 Spring Security,尤其是在您刚开始学习此框架时。 但是,即使您已经了解了应用程序级安全性和 Spring Security 的基础架构的某些方面,我还是建议您阅读本部分作为复习。

  1. 为什么安全很重要?
  2. Web应用程序中的常见安全漏洞
  3. 安全应用于各种系统架构
  4. 你好,Spring security
  5. 使用 Spring boot + spring security 开发第一个项目
  6. spring security 哪些是默认配置?
  7. 覆盖 Spring Security 默认配置

在上面部分中,我们讨论了安全性的重要性以及如何使用 Spring Security 作为依赖项来创建 Spring Boot 项目。 我们还探讨了身份验证的基本组成部分。 现在我们有了一个起点。

这部分构成了本系列的大部分内容。 在这一部分中,我们将深入研究在应用程序开发中使用Spring Security。 我们将详细介绍每个 Spring Security 组件,并讨论开发任何实际应用程序时需要了解的不同方法。 在这部分中,您将找到学习使用 Spring Security 在应用程序中开发安全功能所需的一切,其中包括大量示例项目和两个动手练习。 从基础知识到 OAuth 2 的使用,从使用命令式编程保护应用程序安全到在响应式应用程序中应用安全性,我将带您遍及多门学科的知识之路。 而且,我会确保我们讨论的内容与我在使用 Spring Security 的经验中吸取的教训相得益彰。

首先,您将学习自定义用户管理以及如何处理密码。 在许多情况下,应用程序依赖凭证来认证用户。 因此,讨论用户凭证的管理为进一步讨论身份验证和授权打开了大门。 我们将接着继续自定义身份验证逻辑。然后,我们将讨论与授权相关的组件。 在所有这些章节中,您将学习如何处理基本元素,例如用户详细信息管理器,密码编码器,身份验证提供程序和过滤器。 了解如何应用这些组件并正确理解它们,可以解决现实场景中将要面对的安全要求。

如今,许多应用程序(尤其是部署在云中的系统)都通过 OAuth 2 规范实现了身份验证和授权。 接着,您将学习如何使用 Spring Security 在 OAuth 2 应用中实现身份验证和授权。 再接收,我们将讨论在方法级别应用授权规则。 这种方法使您可以在非Web应用程序中使用对Spring Security 的了解。 在 Web 应用程序中应用限制时,它还为您提供了更大的灵活性。 您将学习将 Spring Security 应用于响应式应用程序。 而且,由于没有测试就没有开发过程,因此最后,您将学习如何为安全性实现编写集成测试。

  1. Spring Security 管理用户(一)
  2. Spring Security 管理用户(二)
  3. Spring Security 用户管理(三)
  4. Spring Security 用户管理(四)

处理密码系列

  1. 理解 PasswordEncoder 契约
  2. 关于Spring Security Crypto模块的更多信息

实现认证系列

  1. 理解 AuthenticationProvider
  2. 使用 SecurityContext
  3. 了解 HTTP Basic 和基于表单的登录身份验证

动手操作:一个小型安全的web应用程序

  1. 小型安全 web 应用程序 (1)
  2. 小型安全 web 应用程序 (2)
  3. 小型安全 web 应用程序 (3)

授权系列

  1. 配置授权之限制访问
  2. 配置授权之应用限制

过滤器系列

待续......

应用CSRF保护和CORS系列

待续......

手动操作:职责的分离

待续......

OAuth 2 系列

待续......

响应式 APP 使用 Spring Security

待续......

Spring Security 测试

待续......

相关推荐

Mysql和Oracle实现序列自增(oracle创建序列的sql)

Mysql和Oracle实现序列自增/*ORACLE设置自增序列oracle本身不支持如mysql的AUTO_INCREMENT自增方式,我们可以用序列加触发器的形式实现,假如有一个表T_WORKM...

关于Oracle数据库12c 新特性总结(oracle数据库19c与12c)

概述今天主要简单介绍一下Oracle12c的一些新特性,仅供参考。参考:http://docs.oracle.com/database/121/NEWFT/chapter12102.htm#NEWFT...

MySQL CREATE TABLE 简单设计模板交流

推荐用MySQL8.0(2018/4/19发布,开发者说同比5.7快2倍)或同类型以上版本....

mysql学习9:创建数据库(mysql5.5创建数据库)

前言:我也是在学习过程中,不对的地方请谅解showdatabases;#查看数据库表createdatabasename...

MySQL面试题-CREATE TABLE AS 与CREATE TABLE LIKE的区别

执行"CREATETABLE新表ASSELECT*FROM原表;"后,新表与原表的字段一致,但主键、索引不会复制到新表,会把原表的表记录复制到新表。...

Nike Dunk High Volt 和 Bright Spruce 预计将于 12 月推出

在街上看到的PandaDunk的超载可能让一些球鞋迷们望而却步,但Dunk的浪潮仍然强劲,看不到尽头。我们看到的很多版本都是为女性和儿童制作的,这种新配色为后者引入了一种令人耳目一新的新选择,而...

美国多功能舰载雷达及美国海军舰载多功能雷达系统技术介绍

多功能雷达AN/SPY-1的特性和技术能力,该雷达已经在美国海军服役了30多年,其修改-AN/SPY-1A、AN/SPY-1B(V)、AN/SPY-1D、AN/SPY-1D(V),以及雷神...

汽车音响怎么玩,安装技术知识(汽车音响怎么玩,安装技术知识视频)

全面分析汽车音响使用或安装技术常识一:主机是大多数人最熟习的音响器材,有关主机的各种性能及规格,也是耳熟能详的事,以下是一些在使用或安装时,比较需要注意的事项:LOUDNESS:几年前的主机,此按...

【推荐】ProAc Response系列扬声器逐个看

有考牌(公认好声音)扬声器之称ProAcTablette小音箱,相信不少音响发烧友都曾经,或者现在依然持有,正当大家逐渐掌握Tablette的摆位设定与器材配搭之后,下一步就会考虑升级至表现更全...

#本站首晒# 漂洋过海来看你 — BLACK&DECKER 百得 BDH2000L无绳吸尘器 开箱

作者:初吻给了烟sco混迹张大妈时日不短了,手没少剁。家里有了汪星人,吸尘器使用频率相当高,偶尔零星打扫用卧式的实在麻烦(汪星人:你这分明是找借口,我掉毛是满屋子都有,铲屎君都是用卧式满屋子吸的,你...

专题|一个品牌一件产品(英国篇)之Quested(罗杰之声)

Quested(罗杰之声)代表产品:Q212FS品牌介绍Quested(罗杰之声)是录音监听领域的传奇品牌,由英国录音师RogerQuested于1985年创立。在成立Quested之前,Roger...

常用半导体中英对照表(建议收藏)(半导体英文术语)

作为一个源自国外的技术,半导体产业涉及许多英文术语。加之从业者很多都有海外经历或习惯于用英文表达相关技术和工艺节点,这就导致许多英文术语翻译成中文后,仍有不少人照应不上或不知如何翻译。为此,我们整理了...

Fyne Audio F502SP 2.5音路低音反射式落地音箱评测

FyneAudio的F500系列,有新成员了!不过,新成员不是新的款式,却是根据原有款式提出特别版。特别版产品在原有型号后标注了SP字样,意思是SpecialProduction。Fyne一共推出...

有哪些免费的内存数据库(In-Memory Database)

以下是一些常见的免费的内存数据库:1.Redis:Redis是一个开源的内存数据库,它支持多种数据结构,如字符串、哈希表、列表、集合和有序集合。Redis提供了快速的读写操作,并且支持持久化数据到磁...

RazorSQL Mac版(SQL数据库查询工具)

RazorSQLMac特别版是一款看似简单实则功能非常出色的SQL数据库查询、编辑、浏览和管理工具。RazorSQLformac特别版可以帮你管理多个数据库,支持主流的30多种数据库,包括Ca...

取消回复欢迎 发表评论: