使用 Spring Security 6 和 JWT 保护你的 Spring 应用
Spring Security 是为 Spring Boot 构建的 Java 应用标准安全框架——在全球生产系统中处理身份验证、授权、OAuth2 和令牌管理。本系列课程涵盖 Spring Security 6,这是用更简洁的基于组件的模型替代 WebSecurityConfigurerAdapter 的重大版本,同时介绍 JSON Web Tokens 这一大多数 REST API 依赖的无状态身份验证机制。十二门精选课程将带你从初始项目设置到生产环境加固。
你将学到什么
你将从头开始配置 Spring Security 6,实现自定义身份验证提供商和密码编码,以及定义细粒度的授权规则。本系列涵盖 OAuth2 和 OpenID Connect——既作为客户端,也作为资源服务器——让你理解完整的令牌流程。在 JWT 方面,你将学习令牌的结构、签名和验证方式,然后将其直接集成到 Spring Security 过滤链中。后续课程涵盖高级令牌管理、多因素身份验证、速率限制和高流量部署的性能考量。
学习路径
十二门课程跨越 A2 到 C1 级别。开篇课程 Spring Security 6 基础与设置 在 A2 级别建立项目结构和核心概念。B1 阶段涵盖 自定义身份验证与密码编码、授权与 Web 安全配置 以及 OAuth2 与 OpenID Connect 介绍。B2 课程深入 JWT 基础、JWT 与 Spring Security 集成,以及 OAuth2 客户端和资源服务器配置。四门 C1 课程——高级 JWT 管理与安全、高级令牌安全与性能、多因素身份验证与速率限制 和 生产安全与部署最佳实践——在专业深度上完成本系列。
它如何运作
每门课程分为短小的实践课时,你在内置代码编辑器中完成,获得实时反馈。有 AI 导师随时帮助,当你遇到困难时解释为什么过滤链配置错误或 JWT 签名失败——而不是直接给你答案。