当前位置:网站首页>图书 > 正文 >>

深入浅出Spring Security

图书信息

作者王松
出版社清华大学
ISBN9787302572763
条形码9787302572763 ; 978-7-302-57276-3
出版时间2021-03-01
页数406页
分类教材
价格定价: ¥99.0

图书特色

本书面向有一定 SSM 开发经验的工程师。书中通过大量的案例讲解 Spring Security 的各种用法、实现原理以及常见的网络攻击与防御策略。读者通过本书能够掌握应用开发中的基本安全知识,同时也能够独立开发权限管理系统。 掌握Spring Security的各种用法,独立开发权限管理系统

内容简介

Spring Security是Java企业级开发中常用的安全管理框架,也能完美支持OAuth2。同时,Spring Security作为Spring家族的一员,与Spring Boot、Spring Cloud等框架整合使用也很好方便。

本书分为15章,讲解Spring Security框架、认证、认证流程分析、过滤器链分析、密码加密、RememberMe、会话管理、HttpFirewall、漏洞保护、HTTP认证、跨域问题、异常处理、权限管理、权限模型、OAuth2等内容。本书致力于让读者在学会Spring Security用法的同时,也能通过阅读源码来理解它的实现原理。

本书适合具有Spring Boot基础的读者、Java企业应用开发工程师,也适合作为高等院校和培训机构计算机相关专业师生的教学参考书。

目录

  1. 深入浅出Spring Security 目录
  2. 第1章 Spring Security架构概览
  3. 1.1 Spring Security简介
  4. 1.2 Spring Security核心功能
  5. 1.2.1 认证
  6. 1.2.2 授权
  7. 1.2.3 其他
  8. 1.3 Spring Security整体架构
  9. 1.3.1 认证和授权
  10. 1.3.2 Web安全
  11. 1.3.3 登录数据保存
  12. 1.4 小结
  13. 第2章 Spring Security认证
  14. 2.1 Spring Security基本认证
  15. 2.1.1 快速入门
  16. 2.1.2 流程分析
  17. 2.1.3 原理分析
  18. 2.2 登录表单配置
  19. 2.2.1 快速入门
  20. 2.2.2 配置细节
  21. 2.3 登录用户数据获取
  22. 2.3.1 从SecurityContextHolder中获取
  23. 2.3.2 从当前请求对象中获取
  24. 2.4 用户定义
  25. 2.4.1 基于内存
  26. 2.4.2 基于JdbcUserDetailsManager
  27. 2.4.3 基于MyBatis
  28. 2.4.4 基于Spring Data JPA
  29. 2.5 小结
  30. 第3章 认证流程分析
  31. 3.1 登录流程分析
  32. 3.1.1 AuthenticationManager
  33. 3.1.2 AuthenticationProvider
  34. 3.1.3 ProviderManager
  35. 3.1.4 AbstractAuthenticationProcessingFilter
  36. 3.2 配置多个数据源
  37. 3.3 添加登录验证码
  38. 3.4 小结
  39. 第4章 过滤器链分析
  40. 4.1 初始化流程分析
  41. 4.1.1 ObjectPostProcessor
  42. 4.1.2 SecurityFilterChain
  43. 4.1.3 SecurityBuilder
  44. 4.1.4 FilterChainProxy
  45. 4.1.5 SecurityConfigurer
  46. 4.1.6 初始化流程分析
  47. 4.2 ObjectPostProcessor使用
  48. 4.3 多种用户定义方式
  49. 4.4 定义多个过滤器链
  50. 4.5 静态资源过滤
  51. 4.6 使用JSON格式登录
  52. 4.7 添加登录验证码
  53. 4.8 小结
  54. 第5章 密码加密
  55. 5.1 密码为什么要加密
  56. 5.2 密码加密方案进化史
  57. 5.3 PasswordEncoder详解
  58. 5.3.1 PasswordEncoder常见实现类
  59. 5.3.2 DelegatingPasswordEncoder
  60. 5.4 实战
  61. 5.5 加密方案自动升级
  62. 5.6 是谁的PasswordEncoder
  63. 5.7 小结
  64. 第6章 RememberMe
  65. 6.1 RememberMe简介
  66. 6.2 RememberMe基本用法
  67. 6.3 持久化令牌
  68. 6.4 二次校验
  69. 6.5 原理分析
  70. 6.6 小结
  71. 第7章 会话管理
  72. 7.1 会话简介
  73. 7.2 会话并发管理
  74. 7.2.1 实战
  75. 7.2.2 原理分析
  76. 7.3 会话固定攻击与防御
  77. 7.3.1 什么是会话固定攻击
  78. 7.3.2 会话固定攻击防御策略
  79. 7.4 Session共享
  80. 7.4.1 集群会话方案
  81. 7.4.2 实战
  82. 7.5 小结
  83. 第8章 HttpFirewall
  84. 8.1 HttpFirewall简介
  85. 8.2 HttpFirewall严格模式
  86. 8.2.1 rejectForbiddenHttpMethod
  87. 8.2.2 rejectedBlacklistedUrls
  88. 8.2.3 rejectedUntrustedHosts
  89. 8.2.4 isNormalized
  90. 8.2.5 containsOnlyPrintableAsciiCharacters
  91. 8.3 HttpFirewall普通模式
  92. 8.4 小结
  93. 第9章 漏洞保护
  94. 9.1 CSRF攻击与防御
  95. 9.1.1 CSRF简介
  96. 9.1.2 CSRF攻击演示
  97. 9.1.3 CSRF防御
  98. 9.1.4 源码分析
  99. 9.2 HTTP响应头处理
  100. 9.2.1 缓存控制