Spring Security 6 og JWT-godkendelse · Lektion

Introduktion til Spring Security 6

Udforsk de grundlæggende begreber og arkitekturen i Spring Security 6, og forstå dets rolle i sikring af webapplikationer.

Lektion 1 af 411 trin

Introduktion til Spring Security 6 er en gratis Spring Security 6 og JWT-godkendelse-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Spring Security 6 og JWT-godkendelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Spring Security 6 og JWT-godkendelse-kurset indeholder 4 lektioner i alt.

Velkommen til Spring Security!

Det er tid til at sikre dine Java-applikationer. Spring Security 6 er det framework, der håndterer autentificering og adgangskontrol, så du ikke behøver at bygge det hele selv.

Hvad er Spring Security?

Spring Security er et framework til autentificering og adgangskontrol, som kan tilpasses til Spring Boot-applikationer. Autentificering beviser, hvem du er, mens autorisation afgør, hvad du må tilgå.

Derfor er sikkerhed vigtig

Applikationer uden beskyttelse inviterer til uautoriseret adgang, databrud og DoS-angreb. Spring Security giver dig et gennemprøvet sikkerhedslag, der lukker disse døre.

AuthN vs. AuthZ: Vigtige begreber

To begreber bliver ofte forvekslet: Authentication beviser, hvem du er (brugernavn og adgangskode), mens authorization afgør, hvad du har lov til at gøre. Spring håndterer begge dele.

Spring Securitys grundlæggende tilgang

Under overfladen kører Spring Security som en kæde af servlet-filtre. Hver forespørgsel går gennem dem, og hvert filter håndterer én opgave: autentificering, autorisation eller sessioner.

Sikkerhedsfilterkæden

FilterChainProxy opfanger hver HTTP-forespørgsel og kører den gennem en ordnet række af sikkerhedsfiltre, før den overhovedet når dine controllere.

Forstå SecurityContext

Når en bruger er autentificeret, ligger brugerens identitet og roller i SecurityContext, som administreres af SecurityContextHolder. Det er sådan, Spring ved, hvem der er logget ind.

Standardsikkerhed i Spring Boot

Tilføj blot spring-boot-starter-security, så beskytter Boot alle endepunkter med en genereret login-side — sikkerhed som standard uden behov for konfiguration.

Standardsikkerhed i praksis

Tilføj Spring Security til en minimal Boot-applikation, og åbn rod-URL'en — så bliver du straks omdirigeret til en genereret login-side. Koden nedenfor viser opsætningen.

package com.coddykit;

import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.RestController;

@SpringBootApplication
@RestController
public class SecurityIntroApplication {

  public static void main(String[] args) {
    SpringApplication.run(SecurityIntroApplication.class, args);
  }

  @GetMapping("/")
  public String home() {
    return "Welcome to a secured application!";
  }
}

Test din forståelse

Lad os teste, hvor godt du har forstået de grundlæggende begreber, vi har gennemgået.

Opsummering: Grundlæggende Spring Security

Opsummering: Spring Security beskytter Java-applikationer, adskiller autentificering fra autorisation og sender hver forespørgsel gennem en filterkæde — beskyttelse med Boot fra start.

Gratis at komme i gang

Lær Java med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Introduktion til Spring Security 6” gratis?

Ja — hele teksten til “Introduktion til Spring Security 6” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Spring Security 6 og JWT-godkendelse-kurset, skal du opgradere til CoddyKit PRO. Spring Security 6 og JWT-godkendelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Introduktion til Spring Security 6”?

Udforsk de grundlæggende begreber og arkitekturen i Spring Security 6, og forstå dets rolle i sikring af webapplikationer. Du øver dig i Spring Security 6 og JWT-godkendelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Spring Security 6 og JWT-godkendelse?

Der kræves ingen tidligere erfaring. Spring Security 6 og JWT-godkendelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Introduktion til Spring Security 6”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Spring Security 6 og JWT-godkendelse-lektion?

Ja. Alle Spring Security 6 og JWT-godkendelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Introduktion til Spring Security 6
  2. Projektopsætning og afhængigheder
  3. Godkendelse af brugere i hukommelsen
  4. Forstå Spring Security Filter Chain
← Tilbage til Spring Security 6 og JWT-godkendelse