中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
Spring Security實戰

包郵 Spring Security實戰

出版社:清華大學出版社出版時間:2021-11-01
開本: 16開 頁數: 566
中 圖 價:¥100.1(7.2折) 定價  ¥139.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

Spring Security實戰 版權信息

  • ISBN:9787302594246
  • 條形碼:9787302594246 ; 978-7-302-59424-6
  • 裝幀:一般膠版紙
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>>

Spring Security實戰 本書特色

適讀人群 :本書面向有經驗的Java和Spring開發人員。本書是一本關于 Spring Security 的應用指南,主要講解了 Spring Security 的基礎知 識點、核心概念,以及圍繞身份驗證和授權過程的關鍵處理流程。書中采取了循序漸 進、示例輔助的編寫方式,以期讓讀者能夠輕松入門并且隨著對本書的深入閱讀而能 穩步得到技能提升,同時也逐漸加深對于 Spring Security 和身份驗證以及授權過程的 理解。相信在通讀并深刻理解本書的內容之后,讀者就能夠熟練運用 Spring Security 對應用程序的各層進行安全配置。本書提供了許多應用示例,并且根據內容結構的編 排還提供了 3 個動手實踐的練習章節,這樣,讀者就能通過每一章的知識內容并且結 合實踐練習來鞏固所學知識。 本書面向使用 Spring 框架構建企業級應用程序的開發人員。每個開發人員都應該 從設計階段就開始考慮應用程序的安全性問題。本書將講解如何使用 Spring Security 配置應用程序級別的安全保障。使用 Spring 開發應用程序,開發人員必須了解如何正 確地使用 Spring Security,以及如何在應用程序中應用安全配置。這是非常重要的,如 果沒有經過體系化的學習和實踐就盲目地借助網絡資源應用 Spring Security,那么所實 現的安全配置勢必有所缺失,從而造成應用程序存在漏洞或造成數據泄露的嚴重問題。 有鑒于此,建議從事 Spring 應用程序開發的人員閱讀本書并充分理解其中的內容。

Spring Security實戰 內容簡介

  安全性是沒有任何商量余地的。我們要依賴Spring應用程序來傳輸數據、驗證憑據和防止攻擊。采用“通過設計實現安全防護”的原則將能夠保護我們的網絡避免數據被竊取和未經授權的入侵。 《Spring Security實戰》展示了如何在造成破壞之前防止跨站腳本和請求偽造攻擊。該書將從基礎開始講解,其中將模擬密碼升級并添加多種類型的授權。隨著技能的增長,讀者將可以將Spring Security應用到新的架構中,并創建高級的OAuth2配置。完成之后,讀者將擁有一個定制的Spring Security配置,它可以保護應用程序免受常見的和特殊的威脅。   主要內容   ●對密碼進行編碼以及對用戶進行身份驗證   ●端點的安全防護   ●安全性測試的自動化   ●設置獨立的授權服務器

Spring Security實戰 目錄

第Ⅰ部分 初識
第1章 安全性現狀
1.1 SpringSecurity的定義與用途
1.2 什么是軟件安全性
1.3 安全性為什么重要
1.4 Web應用程序中的常見安全漏洞
1.4.1 身份驗證和授權中的漏洞
1.4.2 什么是會話固定
1.4.3 什么是跨站腳本(XSS)
1.4.4 什么是跨站請求偽造(CSRF)
1.4.5 理解Web應用程序中的注入漏洞
1.4.6 應對敏感數據暴露
1.4.7 缺乏方法訪問控制指的是什么
1.4.8 使用具有己知漏洞的依賴項
1.5 各種架構中所應用的安全性
1.5.1 設計一個單體式Web應用程序
1.5.2 為前后端分離設計安全性
1.5.3 理解OAuth2流程
1.5.4 使用API鍵、加密簽名和IP驗證保護請求
1.6 本書知識內容
1.7 本章小結
第2章 Spring Security初探
2.1 開始構建首個項目
2.2 默認配置有哪些
2.3 重寫默認配置
2.3.1 重寫UserDetailsService組件
2.3.2 重寫端點授權配置
2.3.3 以不同方式設置配置
2.3.4 重寫AuthenticationProvider實現
2.3.5 在項目中使用多個配置類
2.4 本章小結

第Ⅱ部分 實現
第3章 管理用戶
3.1 在Spring Security中實現身份驗證
3.2 描述用戶
3.2.1 闡明UserDetails契約的定義
3.2.2 GrantedAuthority契約詳述
3.2.3 編寫UserDetails的*小化實現
3.2.4 使用構造器創建UserDetails類型的實例
3.2.5 合并與用戶相關的多個職能
3.3 指示Spring Security如何管理用戶
3.3.1 理解UserDetailsService契約
3.3.2 實現UserDetailsService契約
3.3.3 實現UserDetailsManager契約
3.4 本章小結
第4章 密碼處理
4.1 理解PasswordEncoder契約
4.1.1 PasswordEncoder契約的定義
4.1.2 實現PasswordEncoder契約
4.1.3 從PasswordEncoder提供的實現中選擇
4.1.4 使用DelegatingPassword Encoder實現多種編碼策略
4.2 Spring Security Crypto模塊的更多知識
4.2.1 使用密鑰生成器
4.2.2 將加密器用于加密和解密操作
4.3 本章小結
第5章 實現身份驗證
5.1 理解AuthenticationProvider
5.1.1 在身份驗證期間表示請求
5.1.2 實現自定義身份驗證邏輯
5.1.3 應用自定義身份驗證邏輯
5.2 使用SecurityContext
5.2.1 將一種保持策略用于安全上下文
5.2.2 將保持策略用于異步調用
5.2.3 將保持策略用于獨立應用程序
5.2.4 使用DelegatingSecurity-ContextRunnable轉發安全上下文
5.2.5 使用DelegatingSecurity-ContextExecutorService轉發安全上下文
5.3 理解HTIP Basic和基于表單的登錄身份驗證
5.3.1 使用和配置HTTP Basic
5.3.2 使用基于表單的登錄實現身份驗證
5.4 本章小結
第6章 動手實踐:一個小型且安全的Web應用程序
6.1 項目需求和設置
6.2 實現用戶管理
6.3 實現自定義身份驗證邏輯
6.4 實現主頁面
6.5 運行和測試應用程序
6.6 本章小結
第7章 配置權限:限制訪問
7.1 基于權限和角色限制訪問
7.1.1 基于用戶權限限制所有端點的訪問
……
附錄A 創建一個Spring Boot項目

展開全部

Spring Security實戰 作者簡介

  Laurenliu Spilca是Endava一位極為敬業的開發主管和培訓師,他具有十余年的Java經驗。

商品評論(0條)
暫無評論……
書友推薦
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 轴承振动测量仪电箱-轴承测振动仪器-测试仪厂家-杭州居易电气 | 道达尔润滑油-食品级润滑油-道达尔导热油-合成导热油,深圳道达尔代理商合-深圳浩方正大官网 | 空气能采暖,热泵烘干机,空气源热水机组|设备|厂家,东莞高温热泵_正旭新能源 | 玻璃钢型材-玻璃钢风管-玻璃钢管道,生产厂家-[江苏欧升玻璃钢制造有限公司] | 陕西自考报名_陕西自学考试网 | 智能化的检漏仪_气密性测试仪_流量测试仪_流阻阻力测试仪_呼吸管快速检漏仪_连接器防水测试仪_车载镜头测试仪_奥图自动化科技 | 上海logo设计 | 博医通医疗器械互联网供应链服务平台_博医通 | 济南品牌设计-济南品牌策划-即合品牌策划设计-山东即合官网 | ERP企业管理系统永久免费版_在线ERP系统_OA办公_云版软件官网 | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | RS系列电阻器,RK_RJ启动调整电阻器,RQ_RZ电阻器-上海永上电器有限公司 | 河南生物显微镜,全自动冰冻切片机-河南荣程联合科技有限公司 | 手持式浮游菌采样器-全排二级生物安全柜-浙江孚夏医疗科技有限公司 | 杭州实验室尾气处理_实验台_实验室家具_杭州秋叶实验设备有限公司 | 油罐车_加油机_加油卷盘_加油机卷盘_罐车人孔盖_各类球阀_海底阀等车用配件厂家-湖北华特专用设备有限公司 | 飞象网 - 通信人每天必上的网站 全球化工设备网—化工设备,化工机械,制药设备,环保设备的专业网络市场。 | 馋嘴餐饮网_餐饮加盟店火爆好项目_餐饮连锁品牌加盟指南创业平台 | 企业彩铃制作_移动、联通、电信集团彩铃上传开通_彩铃定制_商务彩铃管理平台-集团彩铃网 | 在线钠离子分析仪-硅酸根离子浓度测定仪-油液水分测定仪价格-北京时代新维测控设备有限公司 | 标准件-非标紧固件-不锈钢螺栓-非标不锈钢螺丝-非标螺母厂家-三角牙锁紧自攻-南京宝宇标准件有限公司 | 517瓜水果特产网|一个专注特产好物的网站 | 酒吧霸屏软件_酒吧霸屏系统,酒吧微上墙,夜场霸屏软件,酒吧点歌软件,酒吧互动游戏,酒吧大屏幕软件系统下载 | 超声波焊接机_超音波熔接机_超声波塑焊机十大品牌_塑料超声波焊接设备厂家 | 食品机械专用传感器-落料放大器-低价接近开关-菲德自控技术(天津)有限公司 | hdpe土工膜-防渗膜-复合土工膜-长丝土工布价格-厂家直销「恒阳新材料」-山东恒阳新材料有限公司 ETFE膜结构_PTFE膜结构_空间钢结构_膜结构_张拉膜_浙江萬豪空间结构集团有限公司 | FFU_空气初效|中效|高效过滤器_空调过滤网-广州梓净净化设备有限公司 | 找果网 | 苹果手机找回方法,苹果iPhone手机丢了找回,认准找果网! | 东莞动力锂电池保护板_BMS智能软件保护板_锂电池主动均衡保护板-东莞市倡芯电子科技有限公司 | 金属管浮子流量计_金属转子流量计厂家-淮安润中仪表科技有限公司 | 锂电混合机-新能源混合机-正极材料混料机-高镍,三元材料混料机-负极,包覆混合机-贝尔专业混合混料搅拌机械系统设备厂家 | 机制砂选粉机_砂石选粉机厂家-盐城市助成粉磨科技有限公司 | 金现代信息产业股份有限公司--数字化解决方案供应商 | 厦门ISO认证|厦门ISO9001认证|厦门ISO14001认证|厦门ISO45001认证-艾索咨询专注ISO认证行业 | 旋振筛|圆形摇摆筛|直线振动筛|滚筒筛|压榨机|河南天众机械设备有限公司 | 帽子厂家_帽子工厂_帽子定做_义乌帽厂_帽厂_制帽厂_帽子厂_浙江高普制帽厂 | 天津热油泵_管道泵_天津高温热油泵-天津市金丰泰机械泵业有限公司【官方网站】 | 劳动法网-专业的劳动法和劳动争议仲裁服务网 | 地图标注|微信高德百度地图标注|地图标记-做地图[ZuoMap.com] | 起好名字_取个好名字_好名网免费取好名在线打分 | 焊接烟尘净化器__焊烟除尘设备_打磨工作台_喷漆废气治理设备 -催化燃烧设备 _天津路博蓝天环保科技有限公司 |