Spring Security原理与实战
全新正版 假一赔十 可开发票
¥
57.61
7.2折
¥
79.9
全新
库存7件
作者郑天民
出版社人民邮电出版社
ISBN9787115577894
出版时间2022-03
装帧平装
开本16开
定价79.9元
货号1202600205
上书时间2024-09-02
商品详情
- 品相描述:全新
- 商品描述
-
目录
第1篇 Spring Security概述
第1章 直面Spring Security
1.1 Spring Security概览
1.2 Spring Security功能体系
1.2.1 Spring Security与单体应用
1.2.2 Spring Security与微服务架构
1.2.3 Spring Security与响应式系统
1.3 Spring Security配置体系
1.4 全书内容架构
1.5 本章小结
第2篇 认证和授权
第2章 用户认证
2.1 HTTP基础认证和表单登录认证
2.1.1 HTTP基础认证
2.1.2 表单登录认证
2.2 配置Spring Security用户认证体系
2.2.1 使用基于内存的用户信息存储方案
2.2.2 使用基于数据库的用户信息存储方案
2.3 Spring Security中的用户对象和认证对象
2.3.1 Spring Security中的用户对象
2.3.2 Spring Security中的认证对象
2.4 实现定制化用户认证方案
2.4.1 扩展UserDetails
2.4.2 扩展UserDetailsService
2.4.3 扩展AuthenticationProvider
2.5 本章小结
第3章 访问授权
3.1 Spring Security中的权限和角色
3.1.1 基于权限进行访问控制
3.1.2 基于角色进行访问控制
3.2 使用配置方法控制访问权限
3.2.1 MVC匹配器
3.2.2 Ant匹配器
3.2.3 正则表达式匹配器
3.3 Spring Security授权流程
3.3.1 拦截请求
3.3.2 获取权限配置
3.3.3 执行授权决策
3.4 本章小结
第4章 密码安全
4.1 密码编码器
4.1.1 PasswordEncoder抽象
4.1.2 自定义PasswordEncoder
4.1.3 代理式DelegatingPasswordEncoder
4.2 Spring Security加密模块
4.3 本章小结
第5章 案例实战:实现自定义用户认证体系
5.1 案例设计和初始化
5.1.1 案例设计
5.1.2 系统初始化
……
第3篇 扩展插件
第6章 过滤器
第7章 CSRF和CORS
第8章 全局方法安全
第9章 案例实战:实现多因素认证机制
第4篇 微服务安全
第10章 OAuth2协议
第11章 OAuth2协议与微服务架构
第12章 JWT概述
第13章 单点登陆
第14章 案例实战:构建微服务安全架构
第5篇 响应式安全
第15章 响应式Spring Security
第16章 测试Spring Security
内容摘要
本书主要介绍基于Spring Security构建系统安全性的技术体系和工程实践。围绕安全性需求,本书讨论Spring Security框架所提供的各项解决方案,包括认证、授权、加密、CSRF保护、CORS、方法级安全访问、OAuth2协议、微服务架构、JWT、单点登录等核心功能。同时,本书基于这些功能构建了完整的三个案例系统,并给出了具体的实现过程和示例代码。本书面向广大服务端开发人员,读者不需要有很深的技术功底,也不限于特定的开发语言,但熟悉Java EE常见技术并掌握一定系统设计基本概念有助于更好地理解书中的内容。同时,本书也适合对安全性实现技术感兴趣的开发人员学习。
主编推荐
1.内容丰富,案例实战
本书案例翔实,内容涵盖当前热门系统安全问题,针对相关主题提供案例,从多个维度介绍Spring Security的实战技巧,帮助开发人员深刻理解系统安全机制。
2.技术创新,知识新颖
本书系统剖析了 Spring Security的响应式编程模型以及测试体系,帮助开发人员构建完整的知识体系。
3.由浅入深,简单易懂
本书面向广大服务端开发人员,读者不需要有很深的技术功底,也不限于特定的开发语言,从业内常见安全性需求出发,由浅入深的讲解了从认识Spring Security到基于Spring Security构建OAuth2授权服务器等相关专业知识,让你更深入的了解Spring Security技术体系和实现机制。
— 没有更多了 —
以下为对购买帮助不大的评价