Loslegen
Javaneer
Zurück zum Spring-Pfad
🔐
Modul 4

Sicherheit

Auth richtig gemacht - nicht nachträglich angeflanscht.

Sichere BookVault richtig ab. Die Spring-Security-Filterkette, Authentifizierung vs. Autorisierung, Zugriffsregeln, Passwort-Hashing, zustandslose JWT-Authentifizierung, OAuth2/OpenID Connect und Sicherheit auf Methodenebene.

7 Lektionen in dieser Stufe1 h 54 min
Erste Lektion starten

Lektionen in dieser Stufe

  1. 01

    Spring Security & die Filterkette

    Fortgeschritten

    Wie Spring Security jede Anfrage mit einer Filterkette abfängt, die authentifiziert und autorisiert, bevor dein Controller läuft.

    16 Min.
  2. 02

    Authentifizierung vs. Autorisierung

    Anfänger

    Wer du bist gegenüber was du darfst - die zwei Fragen, die jede sichere App beantworten muss.

    12 Min.
  3. 03

    Zugriffsregeln konfigurieren

    Fortgeschritten

    Das SecurityFilterChain-Bean und die Lambda-DSL: Routen erlauben, authentifizieren und nach Berechtigung einschränken.

    18 Min.
  4. 04

    Benutzer & Passwort-Hashing

    Fortgeschritten

    UserDetailsService, Benutzer speichern und warum Passwörter immer mit BCrypt gesalzen und gehasht werden müssen.

    16 Min.
  5. 05

    Zustandslose Auth mit JWT

    Experte

    Beim Login ein signiertes Token ausstellen und jede weitere Anfrage daraus authentifizieren - ohne Server-Session.

    20 Min.
  6. 06

    OAuth2 & OpenID Connect

    Experte

    Authentifizierung an einen Anbieter delegieren: die Rollen Resource Server und Client und wann man sie nutzt.

    16 Min.
  7. 07

    Methoden-Sicherheit, CORS & CSRF

    Fortgeschritten

    @PreAuthorize für feingranulare Regeln sowie was CORS und CSRF sind und wie Spring damit umgeht.

    16 Min.

Bereit für den Test?

Absolviere den Stufentest, um dein Können zu prüfen. Bestehe ihn, um ein Stufen-Abzeichen für dein Javaneer-Zertifikat zu verdienen.

Test absolvieren