Sikr dine Spring-applikationer med Spring Security 6 og JWT
Spring Security er det almindelige sikkerhedsframework til Java-applikationer, der er bygget på Spring Boot – og det håndterer godkendelse, autorisation, OAuth2 og tokenhåndtering i produktionssystemer over hele verden. Dette læringsforløb dækker Spring Security 6, den større udgivelse, der erstattede WebSecurityConfigurerAdapter med en renere komponentbaseret model, samt JSON Web Tokens som den tilstandsløse godkendelsesmekanisme, de fleste REST-API'er bygger på i dag. Tolv fokuserede kurser fører dig fra den første projektopsætning til hærdning til produktion.
Det lærer du
Du konfigurerer Spring Security 6 fra bunden, implementerer tilpassede godkendelsesudbydere og adgangskodekodning og definerer detaljerede autorisationsregler. Forløbet dækker OAuth2 og OpenID Connect – både som klient og som ressource-server – så du forstår hele tokenforløbet. På JWT-siden lærer du, hvordan tokens er opbygget, signeret og valideret, og derefter kobler du dem direkte til Spring Securitys filterkæde. Senere kurser behandler avanceret tokenhåndtering, multifaktorgodkendelse, hastighedsbegrænsning og ydelsesovervejelser ved implementeringer med høj trafik.
Læringsforløbet
Tolv kurser spænder fra A2 til C1. Det første kursus, Grundlæggende Spring Security 6 og opsætning, etablerer projektstrukturen og de centrale begreber på A2-niveau. B1-blokken dækker Tilpasset godkendelse og adgangskodekodning, Autorisation og konfiguration af websikkerhed samt en Introduktion til OAuth2 og OpenID Connect. B2-kurserne går videre til Grundlæggende JWT, Integration af JWT med Spring Security samt konfiguration af både OAuth2-klienter og ressource-servere. De fire C1-kurser – Avanceret JWT-håndtering og sikkerhed, Avanceret tokensikkerhed og ydeevne, Multifaktorgodkendelse og hastighedsbegrænsning samt Sikkerhed og bedste praksis for implementering i produktion – afslutter forløbet på professionelt niveau.
Sådan fungerer det
Hvert kursus er opdelt i korte, praktiske lektioner, som du gennemfører i den indbyggede kodeeditor med feedback i realtid. En AI-underviser er tilgængelig, når du går i stå, og forklarer, hvorfor en filterkæde er konfigureret forkert, eller hvorfor en JWT-signatur mislykkes – uden blot at give dig svaret.