รักษาความปลอดภัยแอปพลิเคชัน Spring ของคุณด้วย Spring Security 6 และ JWT
Spring Security เป็นเฟรมเวิร์กความปลอดภัยมาตรฐานสำหรับแอปพลิเคชัน Java ที่สร้างด้วย Spring Boot — จัดการการรับรองตัวตน การให้สิทธิ์ OAuth2 และการจัดการโทเค็นในระบบใหญ่ทั่วโลก ทร็กนี้ครอบคลุม Spring Security 6 ซึ่งเป็นรีลีสหลักที่แทนที่ WebSecurityConfigurerAdapter ด้วยโมเดลที่ใช้คอมโพเนนต์ที่สะอาดกว่า พร้อมกับ JSON Web Tokens ซึ่งเป็นกลไกการรับรองตัวตนแบบไม่มีสถานะที่ REST APIs ส่วนใหญ่พึ่งพาในปัจจุบัน หลักสูตรอัดแน่นสิบสองหลักสูตรจะพาคุณตั้งแต่การตั้งค่าโครงการเบื้องต้นจนถึงการสร้างความแข็งแกร่งเพื่อใช้ในการผลิต
สิ่งที่คุณจะได้เรียนรู้
คุณจะกำหนดค่า Spring Security 6 ตั้งแต่เริ่มต้น นำไปใช้ผู้ให้บริการการรับรองตัวตนแบบกำหนดเองและการเข้ารหัสรหัสผ่าน และกำหนดกฎการให้สิทธิ์ที่ละเอียด ทร็กนี้ครอบคลุม OAuth2 และ OpenID Connect — ทั้งในฐานะไคลเอนต์และเซิร์ฟเวอร์ทรัพยากร — เพื่อให้คุณเข้าใจโฟลว์โทเค็นทั้งหมด ในด้าน JWT คุณจะได้เรียนรู้ว่าโทเค็นมีโครงสร้างอย่างไร ลงนาม และตรวจสอบ จากนั้นจึงเชื่อมต่อเข้ากับ Spring Security filter chain โดยตรง หลักสูตรในภายหลังจัดการกับการจัดการโทเค็นขั้นสูง การรับรองตัวตนหลายปัจจัย การจำกัดอัตรา และการพิจารณาประสิทธิภาพสำหรับการปรับใช้ที่มีการจราจรสูง
เส้นทางการเรียนรู้
หลักสูตรสิบสองหลักสูตรขยายตั้งแต่ A2 ถึง C1 หลักสูตรเปิดตัว Spring Security 6 Fundamentals & Setup สร้างโครงสร้างโครงการและแนวคิดหลักที่ระดับ A2 บล็อก B1 ครอบคลุม Custom Authentication & Password Encoding Authorization & Web Security Configuration และ OAuth2 & OpenID Connect Introduction หลักสูตร B2 เข้าสู่ JWT Fundamentals Integrating JWT with Spring Security และทั้งการกำหนดค่าไคลเอนต์ OAuth2 และเซิร์ฟเวอร์ทรัพยากร หลักสูตร C1 สี่หลักสูตร — Advanced JWT Management & Security Advanced Token Security & Performance Multi-Factor Authentication & Rate Limiting และ Production Security & Deployment Best Practices — ปิดทร็กที่ความลึกระดับมืออาชีพ
วิธีการทำงาน
แต่ละหลักสูตรแบ่งออกเป็นบทเรียนสั้น ๆ ที่ใช้ปฏิบัติซึ่งคุณจะทำให้เสร็จในตัวแก้ไขโค้ดที่มีข้อเสนอแนะแบบเรียลไทม์ ผู้สอนเทพ AI พร้อมใจเมื่อใดก็ตามที่คุณติดขัด อธิบายว่าเหตุใดจึงกำหนดค่า filter chain ผิดพลาดหรือเหตุใดลายเซ็น JWT จึงล้มเหลว — โดยไม่ต้องมอบคำตอบให้คุณ