Beveilig je Spring-applicaties met Spring Security 6 en JWT
Spring Security is het standaardbeveiligingsframework voor Java-applicaties die op Spring Boot zijn gebouwd. Het handelt authenticatie, autorisatie, OAuth2 en tokenbeheer af in productiesystemen over de hele wereld. In dit leertraject behandel je Spring Security 6, de grote release waarin WebSecurityConfigurerAdapter werd vervangen door een schoner componentgebaseerd model, naast JSON Web Tokens als het stateless authenticatiemechanisme waarop de meeste REST-API's tegenwoordig vertrouwen. Twaalf gerichte cursussen brengen je van de eerste projectconfiguratie tot het hardenen van een productieomgeving.
Wat je leert
Je configureert Spring Security 6 vanaf nul, implementeert aangepaste authenticatieproviders en wachtwoordcodering en definieert fijnmazige autorisatieregels. Het traject behandelt OAuth2 en OpenID Connect — zowel als client als resource server — zodat je de volledige tokenstroom begrijpt. Voor JWT leer je hoe tokens zijn opgebouwd, ondertekend en gevalideerd, waarna je ze rechtstreeks koppelt aan de Spring Security-filterketen. In latere cursussen behandel je geavanceerd tokenbeheer, meervoudige authenticatie, snelheidsbeperking en prestatieoverwegingen voor implementaties met veel verkeer.
Het leertraject
Twaalf cursussen bestrijken A2 tot en met C1. De eerste cursus, Basis en configuratie van Spring Security 6, legt op A2-niveau de projectstructuur en kernconcepten vast. Het blok op B1-niveau behandelt Aangepaste authenticatie en wachtwoordcodering, Autorisatie en webbeveiligingsconfiguratie en een Inleiding tot OAuth2 en OpenID Connect. Op B2-niveau ga je verder met De basis van JWT, JWT integreren met Spring Security en de configuratie van zowel OAuth2-clients als resource servers. De vier C1-cursussen — Geavanceerd JWT-beheer en beveiliging, Geavanceerde tokenbeveiliging en prestaties, Meervoudige authenticatie en snelheidsbeperking en Beveiliging en best practices voor implementatie in productie — sluiten het traject af op professioneel niveau.
Zo werkt het
Elke cursus is opgedeeld in korte, praktische lessen die je in de ingebouwde code-editor maakt, met realtime feedback. Als je vastloopt, staat er een AI-tutor voor je klaar die uitlegt waarom een filterketen verkeerd is geconfigureerd of waarom een JWT-handtekening mislukt, zonder je simpelweg het antwoord te geven.