深入浅出Spring Security
图书信息
| 作者 | 王松 |
| 出版社 | 清华大学 |
| ISBN | 9787302572763 |
| 条形码 | 9787302572763 ; 978-7-302-57276-3 |
| 出版时间 | 2021-03-01 |
| 页数 | 406页 |
| 分类 | 教材 |
| 价格 | 定价: ¥99.0 |
图书特色
本书面向有一定 SSM 开发经验的工程师。书中通过大量的案例讲解 Spring Security 的各种用法、实现原理以及常见的网络攻击与防御策略。读者通过本书能够掌握应用开发中的基本安全知识,同时也能够独立开发权限管理系统。 掌握Spring Security的各种用法,独立开发权限管理系统
内容简介
Spring Security是Java企业级开发中常用的安全管理框架,也能完美支持OAuth2。同时,Spring Security作为Spring家族的一员,与Spring Boot、Spring Cloud等框架整合使用也很好方便。
本书分为15章,讲解Spring Security框架、认证、认证流程分析、过滤器链分析、密码加密、RememberMe、会话管理、HttpFirewall、漏洞保护、HTTP认证、跨域问题、异常处理、权限管理、权限模型、OAuth2等内容。本书致力于让读者在学会Spring Security用法的同时,也能通过阅读源码来理解它的实现原理。
本书适合具有Spring Boot基础的读者、Java企业应用开发工程师,也适合作为高等院校和培训机构计算机相关专业师生的教学参考书。
目录
- 深入浅出Spring Security 目录
- 第1章 Spring Security架构概览
- 1.1 Spring Security简介
- 1.2 Spring Security核心功能
- 1.2.1 认证
- 1.2.2 授权
- 1.2.3 其他
- 1.3 Spring Security整体架构
- 1.3.1 认证和授权
- 1.3.2 Web安全
- 1.3.3 登录数据保存
- 1.4 小结
- 第2章 Spring Security认证
- 2.1 Spring Security基本认证
- 2.1.1 快速入门
- 2.1.2 流程分析
- 2.1.3 原理分析
- 2.2 登录表单配置
- 2.2.1 快速入门
- 2.2.2 配置细节
- 2.3 登录用户数据获取
- 2.3.1 从SecurityContextHolder中获取
- 2.3.2 从当前请求对象中获取
- 2.4 用户定义
- 2.4.1 基于内存
- 2.4.2 基于JdbcUserDetailsManager
- 2.4.3 基于MyBatis
- 2.4.4 基于Spring Data JPA
- 2.5 小结
- 第3章 认证流程分析
- 3.1 登录流程分析
- 3.1.1 AuthenticationManager
- 3.1.2 AuthenticationProvider
- 3.1.3 ProviderManager
- 3.1.4 AbstractAuthenticationProcessingFilter
- 3.2 配置多个数据源
- 3.3 添加登录验证码
- 3.4 小结
- 第4章 过滤器链分析
- 4.1 初始化流程分析
- 4.1.1 ObjectPostProcessor
- 4.1.2 SecurityFilterChain
- 4.1.3 SecurityBuilder
- 4.1.4 FilterChainProxy
- 4.1.5 SecurityConfigurer
- 4.1.6 初始化流程分析
- 4.2 ObjectPostProcessor使用
- 4.3 多种用户定义方式
- 4.4 定义多个过滤器链
- 4.5 静态资源过滤
- 4.6 使用JSON格式登录
- 4.7 添加登录验证码
- 4.8 小结
- 第5章 密码加密
- 5.1 密码为什么要加密
- 5.2 密码加密方案进化史
- 5.3 PasswordEncoder详解
- 5.3.1 PasswordEncoder常见实现类
- 5.3.2 DelegatingPasswordEncoder
- 5.4 实战
- 5.5 加密方案自动升级
- 5.6 是谁的PasswordEncoder
- 5.7 小结
- 第6章 RememberMe
- 6.1 RememberMe简介
- 6.2 RememberMe基本用法
- 6.3 持久化令牌
- 6.4 二次校验
- 6.5 原理分析
- 6.6 小结
- 第7章 会话管理
- 7.1 会话简介
- 7.2 会话并发管理
- 7.2.1 实战
- 7.2.2 原理分析
- 7.3 会话固定攻击与防御
- 7.3.1 什么是会话固定攻击
- 7.3.2 会话固定攻击防御策略
- 7.4 Session共享
- 7.4.1 集群会话方案
- 7.4.2 实战
- 7.5 小结
- 第8章 HttpFirewall
- 8.1 HttpFirewall简介
- 8.2 HttpFirewall严格模式
- 8.2.1 rejectForbiddenHttpMethod
- 8.2.2 rejectedBlacklistedUrls
- 8.2.3 rejectedUntrustedHosts
- 8.2.4 isNormalized
- 8.2.5 containsOnlyPrintableAsciiCharacters
- 8.3 HttpFirewall普通模式
- 8.4 小结
- 第9章 漏洞保护
- 9.1 CSRF攻击与防御
- 9.1.1 CSRF简介
- 9.1.2 CSRF攻击演示
- 9.1.3 CSRF防御
- 9.1.4 源码分析
- 9.2 HTTP响应头处理
- 9.2.1 缓存控制
推荐图书
- 健康评估实践与学习指导(张立力,孙玉梅)
- 电子电路识图(韩雪涛)
- 1985-2016年-中国农民工工资形成机制(彭红碧)
- 憨奇典库--外国科技发明的故事(上)(暂无)
- 白居易诗选((唐)白居易)
- 语言演化生态学(穆夫温)
- 马克思政治经济学数量分析研究(丘艳娟)
- 伍尔夫作品集夜与日(上下)((英)弗吉尼亚・伍尔夫)
