Sicherheit
Auth richtig gemacht - nicht nachträglich angeflanscht.
Sichere BookVault richtig ab. Die Spring-Security-Filterkette, Authentifizierung vs. Autorisierung, Zugriffsregeln, Passwort-Hashing, zustandslose JWT-Authentifizierung, OAuth2/OpenID Connect und Sicherheit auf Methodenebene.
Lektionen in dieser Stufe
- 01
Spring Security & die Filterkette
FortgeschrittenWie Spring Security jede Anfrage mit einer Filterkette abfängt, die authentifiziert und autorisiert, bevor dein Controller läuft.
16 Min. - 02
Authentifizierung vs. Autorisierung
AnfängerWer du bist gegenüber was du darfst - die zwei Fragen, die jede sichere App beantworten muss.
12 Min. - 03
Zugriffsregeln konfigurieren
FortgeschrittenDas SecurityFilterChain-Bean und die Lambda-DSL: Routen erlauben, authentifizieren und nach Berechtigung einschränken.
18 Min. - 04
Benutzer & Passwort-Hashing
FortgeschrittenUserDetailsService, Benutzer speichern und warum Passwörter immer mit BCrypt gesalzen und gehasht werden müssen.
16 Min. - 05
Zustandslose Auth mit JWT
ExperteBeim Login ein signiertes Token ausstellen und jede weitere Anfrage daraus authentifizieren - ohne Server-Session.
20 Min. - 06
OAuth2 & OpenID Connect
ExperteAuthentifizierung an einen Anbieter delegieren: die Rollen Resource Server und Client und wann man sie nutzt.
16 Min. - 07
Methoden-Sicherheit, CORS & CSRF
Fortgeschritten@PreAuthorize für feingranulare Regeln sowie was CORS und CSRF sind und wie Spring damit umgeht.
16 Min.
Bereit für den Test?
Absolviere den Stufentest, um dein Können zu prüfen. Bestehe ihn, um ein Stufen-Abzeichen für dein Javaneer-Zertifikat zu verdienen.