Sicherheit
Auth richtig gemacht - nicht nachträglich angeflanscht.
Sichere BookVault richtig ab. Die Spring-Security-Filterkette, Authentifizierung vs. Autorisierung, Zugriffsregeln, Passwort-Hashing, zustandslose JWT-Authentifizierung, OAuth2/OpenID Connect und Sicherheit auf Methodenebene.
Lektionen in dieser Stufe
- 01
Spring Security & die Filterkette
FortgeschrittenWie Spring Security jede Anfrage mit einer Filterkette abfängt, die authentifiziert und autorisiert, bevor dein Controller läuft.
16 Min. - 02
Authentifizierung vs. Autorisierung
AnfängerWer du bist gegenüber was du darfst - die zwei Fragen, die jede sichere App beantworten muss.
12 Min. - 03
Zugriffsregeln konfigurieren
FortgeschrittenDas SecurityFilterChain-Bean und die Lambda-DSL: Routen erlauben, authentifizieren und nach Berechtigung einschränken.
18 Min. - 04
Benutzer & Passwort-Hashing
FortgeschrittenUserDetailsService, Benutzer speichern und warum Passwörter immer mit BCrypt gesalzen und gehasht werden müssen.
16 Min. - 05
Zustandslose Auth mit JWT
ExperteBeim Login ein signiertes Token ausstellen und jede weitere Anfrage daraus authentifizieren - ohne Server-Session.
20 Min. - 06
OAuth2 & OpenID Connect
ExperteAuthentifizierung an einen Anbieter delegieren: die Rollen Resource Server und Client und wann man sie nutzt.
16 Min. - 07
Methoden-Sicherheit, CORS & CSRF
Fortgeschritten@PreAuthorize für feingranulare Regeln sowie was CORS und CSRF sind und wie Spring damit umgeht.
16 Min.