百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

Spring Security 系列教程 spring security快速入门

yuyutoo 2024-10-12 01:39 10 浏览 0 评论

本系列教程将对 Spring Security 详细介绍和各种使用的姿势。

安全性是软件系统的基本非功能特性之一。 在本书中学习的最关键的方面之一是,您应该从应用程序开发的开始阶段就考虑安全性。 我们首先讨论安全性在应用程序开发过程中的位置。 然后,通过实施一些简单的项目,向您介绍 Spring Security 的主干架构的基本组件。

这部分的目的是让您开始使用 Spring Security,尤其是在您刚开始学习此框架时。 但是,即使您已经了解了应用程序级安全性和 Spring Security 的基础架构的某些方面,我还是建议您阅读本部分作为复习。

  1. 为什么安全很重要?
  2. Web应用程序中的常见安全漏洞
  3. 安全应用于各种系统架构
  4. 你好,Spring security
  5. 使用 Spring boot + spring security 开发第一个项目
  6. spring security 哪些是默认配置?
  7. 覆盖 Spring Security 默认配置

在上面部分中,我们讨论了安全性的重要性以及如何使用 Spring Security 作为依赖项来创建 Spring Boot 项目。 我们还探讨了身份验证的基本组成部分。 现在我们有了一个起点。

这部分构成了本系列的大部分内容。 在这一部分中,我们将深入研究在应用程序开发中使用Spring Security。 我们将详细介绍每个 Spring Security 组件,并讨论开发任何实际应用程序时需要了解的不同方法。 在这部分中,您将找到学习使用 Spring Security 在应用程序中开发安全功能所需的一切,其中包括大量示例项目和两个动手练习。 从基础知识到 OAuth 2 的使用,从使用命令式编程保护应用程序安全到在响应式应用程序中应用安全性,我将带您遍及多门学科的知识之路。 而且,我会确保我们讨论的内容与我在使用 Spring Security 的经验中吸取的教训相得益彰。

首先,您将学习自定义用户管理以及如何处理密码。 在许多情况下,应用程序依赖凭证来认证用户。 因此,讨论用户凭证的管理为进一步讨论身份验证和授权打开了大门。 我们将接着继续自定义身份验证逻辑。然后,我们将讨论与授权相关的组件。 在所有这些章节中,您将学习如何处理基本元素,例如用户详细信息管理器,密码编码器,身份验证提供程序和过滤器。 了解如何应用这些组件并正确理解它们,可以解决现实场景中将要面对的安全要求。

如今,许多应用程序(尤其是部署在云中的系统)都通过 OAuth 2 规范实现了身份验证和授权。 接着,您将学习如何使用 Spring Security 在 OAuth 2 应用中实现身份验证和授权。 再接收,我们将讨论在方法级别应用授权规则。 这种方法使您可以在非Web应用程序中使用对Spring Security 的了解。 在 Web 应用程序中应用限制时,它还为您提供了更大的灵活性。 您将学习将 Spring Security 应用于响应式应用程序。 而且,由于没有测试就没有开发过程,因此最后,您将学习如何为安全性实现编写集成测试。

  1. Spring Security 管理用户(一)
  2. Spring Security 管理用户(二)
  3. Spring Security 用户管理(三)
  4. Spring Security 用户管理(四)

处理密码系列

  1. 理解 PasswordEncoder 契约
  2. 关于Spring Security Crypto模块的更多信息

实现认证系列

  1. 理解 AuthenticationProvider
  2. 使用 SecurityContext
  3. 了解 HTTP Basic 和基于表单的登录身份验证

动手操作:一个小型安全的web应用程序

  1. 小型安全 web 应用程序 (1)
  2. 小型安全 web 应用程序 (2)
  3. 小型安全 web 应用程序 (3)

授权系列

  1. 配置授权之限制访问
  2. 配置授权之应用限制

过滤器系列

待续......

应用CSRF保护和CORS系列

待续......

手动操作:职责的分离

待续......

OAuth 2 系列

待续......

响应式 APP 使用 Spring Security

待续......

Spring Security 测试

待续......

相关推荐

墨尔本一华裔男子与亚裔男子分别失踪数日 警方寻人

中新网5月15日电据澳洲新快网报道,据澳大利亚维州警察局网站消息,22岁的华裔男子邓跃(Yue‘Peter’Deng,音译)失踪已6天,维州警方于当地时间13日发布寻人通告,寻求公众协助寻找邓跃。华...

网络交友须谨慎!美国犹他州一男子因涉嫌杀害女网友被捕

伊森·洪克斯克(图源网络,侵删)据美国广播公司(ABC)25日报道,美国犹他州一名男子于24日因涉嫌谋杀被捕。警方表示,这名男子主动告知警局,称其杀害了一名在网络交友软件上认识的25岁女子。雷顿警...

一课译词:来龙去脉(来龙去脉 的意思解释)

Mountainranges[Photo/SIPA]“来龙去脉”,汉语成语,本指山脉的走势和去向,现比喻一件事的前因后果(causeandeffectofanevent),可以翻译为“i...

高考重要考点:range(range高考用法)

range可以用作动词,也可以用作名词,含义特别多,在阅读理解中出现的频率很高,还经常作为完形填空的选项,而且在作文中使用是非常好的高级词汇。...

C++20 Ranges:现代范围操作(现代c++白皮书)

1.引言:C++20Ranges库简介C++20引入的Ranges库是C++标准库的重要更新,旨在提供更现代化、表达力更强的方式来处理数据序列(范围,range)。Ranges库基于...

学习VBA,报表做到飞 第二章 数组 2.4 Filter函数

第二章数组2.4Filter函数Filter函数功能与autofilter函数类似,它对一个一维数组进行筛选,返回一个从0开始的数组。...

VBA学习笔记:数组:数组相关函数—Split,Join

Split拆分字符串函数,语法Split(expression,字符,Limit,compare),第1参数为必写,后面3个参数都是可选项。Expression为需要拆分的数据,“字符”就是以哪个字...

VBA如何自定义序列,学会这些方法,让你工作更轻松

No.1在Excel中,自定义序列是一种快速填表机制,如何有效地利用这个方法,可以大大增加工作效率。通常在操作工作表的时候,可能会输入一些很有序的序列,如果一一录入就显得十分笨拙。Excel给出了一种...

Excel VBA入门教程1.3 数组基础(vba数组详解)

1.3数组使用数组和对象时,也要声明,这里说下数组的声明:'确定范围的数组,可以存储b-a+1个数,a、b为整数Dim数组名称(aTob)As数据类型Dimarr...

远程网络调试工具百宝箱-MobaXterm

MobaXterm是一个功能强大的远程网络工具百宝箱,它将所有重要的远程网络工具(SSH、Telnet、X11、RDP、VNC、FTP、MOSH、Serial等)和Unix命令(bash、ls、cat...

AREX:携程新一代自动化回归测试工具的设计与实现

一、背景随着携程机票BU业务规模的不断提高,业务系统日趋复杂,各种问题和挑战也随之而来。对于研发测试团队,面临着各种效能困境,包括业务复杂度高、数据构造工作量大、回归测试全量回归、沟通成本高、测试用例...

Windows、Android、IOS、Web自动化工具选择策略

Windows平台中应用UI自动化测试解决方案AutoIT是开源工具,该工具识别windows的标准控件效果不错,但是当它遇到应用中非标准控件定义的UI元素时往往就无能为力了,这个时候选择silkte...

python自动化工具:pywinauto(python快速上手 自动化)

简介Pywinauto是完全由Python构建的一个模块,可以用于自动化Windows上的GUI应用程序。同时,它支持鼠标、键盘操作,在元素控件树较复杂的界面,可以辅助我们完成自动化操作。我在...

时下最火的 Airtest 如何测试手机 APP?

引言Airtest是网易出品的一款基于图像识别的自动化测试工具,主要应用在手机APP和游戏的测试。一旦使用了这个工具进行APP的自动化,你就会发现自动化测试原来是如此简单!!连接手机要进行...

【推荐】7个最强Appium替代工具,移动App自动化测试必备!

在移动应用开发日益火爆的今天,自动化测试成为了确保应用质量和用户体验的关键环节。Appium作为一款广泛应用的移动应用自动化测试工具,为测试人员所熟知。然而,在不同的测试场景和需求下,还有许多其他优...

取消回复欢迎 发表评论: