Spring Security - Evaluator Strategy Pattern實作.final 剩餘Contoller與實體 ⭐⭐⭐⭐ 列出目前C...
Spring Security - Evaluator Strategy Pattern實作.2 DomainPermissionChecker介面實作 -...
Spring Security - Evaluator Strategy Pattern實作.1 DomainPermissionChecker ⭐⭐⭐⭐⭐...
Spring Security - hasPermission的深入解析.1 為何要有hasPermission? ⭐⭐⭐⭐⭐ 或許在我自行實作的Permi...
Spring Security - 深入探討@PreAuthorize.2 何謂Safe Navigation? ⭐⭐⭐⭐ 其實在其他語言中,也有Safe...
Spring Security - 深入探討@PreAuthorize.1 前言 ⭐ 昨天有簡單講過Method Security註解的使用方式,而今天將...
Spring Security - 實作JwtAuthenticationFilter 自訂義Filter? ⭐⭐⭐⭐⭐⭐⭐ 在看自訂義Filter之前,要...
Spring Security - 探討AuthenticationManager與實作UserDetails 完善Security Config ⭐⭐⭐⭐⭐...
Spring Security - 解析SecurityConfig 舊版的Config長怎樣? ⭐⭐⭐⭐ 在舊版的SecurityConfig中,我們需要...
Spring Security vs. AOP驗證 原本的驗證方式 ⭐⭐⭐ 原本我的登入與後續驗證邏輯 : /login API帶著account、pa...
這兩天分享了Spring Security建立方式,UserService以及Spring Security升版之後的用法。今天廢話不多說,我們就直接切入正題吧...
原本今天要繼續分享昨天身分驗證的主題,不過剛好Winnie這幾天遇到Spring boot升級後,搭配的Spring security升級遇到了很多改寫的部分,...
Hello大家好 👋 相信這個周末看到好幾個知名大公司都陸續被駭客攻擊的新聞後,就可以知道安全性真的很重要,所以我們今天就來跟大家介紹怎麼應用Spring se...
在應用程式或是網頁中,保護會員敏感資料是基本且重要的,通常會使用加密技術來處理。這篇將以會員的密碼為例,說明如何應用加密保護資料。 Spring Boot與數據...
在上一篇文章中的範例,如果有實作的話會發生一件事,有部分的 function 被棄用了,那是傳統的使用方式,今天教你新的寫法。 @Bean publi...
SecurityConfiguration @Configuration @EnableWebSecurity @RequiredArgsConstructor...
JWT JSON Web Token (JWT),是一種根據將JSON 格式資料進行編碼的的開放標準(RFC 7519),用於雙方之間安全將訊息作為 JSON...
此篇已更新,歡迎到以下文章繼續閱讀:【Spring Boot】第12.4課-從 Security Context 取得 API 存取方的認證資訊【Spring...
上一篇的進度是使用第三方 library 產生 JWT。而本文將會在使用者的 model 類別中,額外添加一些代表帳號狀態的欄位。接著搭配自定義的 UserDe...
此篇已更新,歡迎到「【Spring Boot】第12.5課-將 Spring Security 與 JWT 結合,實作登入 API」文章繼續閱讀。 完成 RES...
此篇已更新,歡迎到「【Spring Boot】第12.2課-在 Spring Security 整合資料庫進行認證」文章繼續閱讀。 上一篇引進了 Spring...
此篇已更新,歡迎到「【Spring Boot】第12.1課-初探 Spring Security 的認證與授權」文章繼續閱讀。 Spring Security...
6. JWT 登出功能 JWT登出功能是一個關鍵的安全性考慮,因為JWT是無狀態的,一旦簽發,就無法撤銷或註銷。然而,有幾種方法可以實現JWT登出功能,每種方法...
4. Spring Security 與 JWT 整合 在本節中,我們將深入探討如何使用Spring Security實現JWT身份驗證,以及如何配置和設置Sp...
1. 引言 在現代 Web 應用中,身份驗證(Authentication)是保護應用程式和資源的關鍵性質之一。它確保只有合法的使用者可以訪問受保護的內容,並為...
1. 引言 當今的 Web 應用程式經常需要處理大量的使用者數據和機密信息。因此,確保應用程式的安全性變得至關重要。安全性不僅涉及保護使用者的數據,還包括防止未...
1. 引言 API 文件在現代軟體開發中扮演著至關重要的角色。它們不僅提供了關於你的應用程式如何運作的清晰說明,還可以幫助其他開發者更容易地理解、使用和整合你的...
實作 新增依賴 <!-- JWT --> <dependency> <groupId>io.jsonwebtoken<...
JWT,全名為JSON Web Token (RFC 7519),它定義了一種簡潔且自包含的方式,將訊息作為JSON 物件傳輸,並且該訊息會經過數位簽章(Dig...
在上一篇Day 25 - Spring Security (二) UserDetailsService中有實作了UserDetailsService 進行基本的...