
网盘:百度 | 学分:5,VIP免费 | 发布:2023-03-09 | 查看:0 | 更新:2024-09-20 | Java
【JAVA】Spring Security+OAuth2 精讲 多场景打造企业级认证与授权|完结无秘|百度云下载
网盘:百度 | 学分:5,VIP免费 | 发布:2023-03-09 | 查看:0 | 更新:2024-09-20 | Java
【JAVA】Spring Security+OAuth2 精讲 多场景打造企业级认证与授权|完结无秘|百度云下载
〖课程介绍〗:
&nBSp; 认证与授权是所有应用都必须要实现的,也是所有后端工程师必备的技能,本课将结合前后端分离的权限管理应用,基于从单体到微服务的演进,精讲主流安全框架 SPring Security5.x 的核心技术,一站式覆盖目前企业主流认证授权的方方面面。企业级认证授权专项解决方案。系统解锁后端开发者必备的”安全”技能,一站式掌握主流安全框架与行业解决方案,从容应对各种安全难题。
曾任职某上市公司技术总监,负责多个大型企业级项目的构建,也设计过多种类型的互联网项目。曾为中国移动、中国银联等大型机构做过企业内部管理项目,出版过《Angular&nBSp;从零到一》、《全栈技能修炼:使用&nBSp;Angular&nBSp;和&nBSp;SPring&nBSp;Boot&nBSp;打造全栈应用》,是个十足的技术咖
〖课程目录〗:
第1章 关于这门课,你需要知道的 3 节 | 33分钟
本章中,将向大家介绍本门课的相关信息,包括你能学到的知识概览、最终项目效果、课程讲解方式以及相关储备知识介绍、环境安装介绍等等。
第2章 初识 Spring Security 9 节 | 141分钟
本章中会带领大家,通过一个简单的 API 鉴权,了解鉴权的目的和机制;如何使用 Postman 进行 API 测试;认识常用的 Token 机制 — JWT;如何使用 SPring Security 进行鉴权以及对于公开接口应该如何保证安全等知识,帮助大家对SPring Security有初步的认识。…
视频:2-2 过滤器和过滤器链 (12:16)
视频:2-3 HTTP 请求的结构 (14:58)
视频:2-4 HTTP 响应和 HTTP Basic Auth (12:01)
视频:2-9 自定义 Filter (21:44)
第3章 密码的进化和验证 7 节 | 96分钟
密码作为安全的一大要素,我们将通过本章的学习,了解常见的哈希算法和 SPring 目前默认的 Bcrypt 算法机制。学习 Java Validation API 进行领域对象验证,以及自定义注解验证密码是否符合规则。
第4章 深入 Spring Security 认证7 节 | 116分钟
本章中,我们将通过不断的定制化,逐渐接触到 SPring Security 中的比如安全上下文,UserDetAIls 和 UserDetAIlsService 等核心概念。同时本章也会介绍如何基于 SPring Security 进行单元测试。
视频:4-1 核心组件 – SecurityContext SecurityContextHolder Authentication (17:26)
视频:4-2 UserDetAIls、UserDetAIlsService和jdbcAuthentication (14:26)
视频:4-5 深度定制化下 – UserDetAIlsService 和 UserDetAILSPassWordService (22:12)
第5章 构建基于 JWT 的认证8 节 | 142分钟
在本章中,我们会通过源码精讲进一步了解认证流程,并基于对流程的理解,自己开发一个独立的 JWT 认证过滤器,完成令牌的生成和刷新。
视频:5-5 创建 JwtFilter (16:29)
第6章 基于角色的用户权限10 节 | 161分钟
在本章中,会带领大家了解一次性密码,多因子认证的概念,实现基于 EmAIl 和短信方式发送验证码,并结合前端的集成学习如何处理前端跨域问题。
视频:6-1 多因子认证和TOTP (22:50)
第7章 基于数据库的 RBAC8 节 | 103分钟
在本章中,我们会结合一个基于数据库的角色/权限/用户结构,进一步熟悉授权的概念,并实战打造一个完整的、可复用的后台用户管理功能模块。权限表达式是 SPring Security 中非常强大、易于使用的一种可以应用于 URL 和方法级的安全注解表达式,我们也会逐步介绍什么是内建的表达式、何自定义表达式,以及具体在什么场…
视频:7-2 方法级注解 (12:37)
第8章 实现符合 OAuth 2 标准的授权服务器9 节 | 129分钟
本章将改造前面的应用为多服务器模型,并带大家逐步了解 Oauth 2.0 的流程和机制;如何使用 SPring Security 实现授权服务器和资源服务器;如何结合实战实现Github登录、微博登录以及 QQ 登录;了解 Token 如何进行刷新;单页应用如何在 Oauth2 下工作以及 JWS等概念。…
视频:8-2 JWS和JWK (10:33)
第9章 关于Spring Security你可以了解的更多4 节 | 55分钟
在本章中,会带领大家了解业界成熟的安全服务器 Keycloak,以及如何和 SPring Security 进行集成,在微服务中如何使用 Oauth2等扩展知识。
*声明:课程资源购自网络,版权归原作者所有,仅供参考学习使用,严禁外传及商用,若侵犯到您的权益请联系客服删除。