Sobes.tech
Junior — Middle
93

Жобаларда Spring Security қолдану тәжірибеңізбен бөлісіңіз.

Сұралған компаниялар
АЙ-ТЕКОАЙ-ТЕКО
Консалтика
Tiqum
AstonAston
айтеко
Северсталь-ИфокомСеверсталь-Ифоком

AI-дан жауап

sobes.tech AI

Spring Security жобаларында әдетте пайдаланушыларды аутентификациялау және авторизациялау орнатамын. Мысалы, конфигурацияны WebSecurityConfigurerAdapter-ке мұрагерлік беретін класс арқылы немесе SecurityFilterChain пайдалана отырып жүзеге асырдым (жаңа нұсқаларда).

Көбінесе қолдандым:

  • HTTP Basic және форма негізіндегі кіру
  • @PreAuthorize аннотациялары немесе URL конфигурациясы арқылы рөлдер мен құқықтарды орнату
  • Пайдаланушыларды жүктеу үшін UserDetailsService арқылы дерекқормен интеграциялау
  • CSRF қорғау және CORS баптау

SecurityFilterChain көмегімен конфигурация мысалы:

@Bean
public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
    http
        .authorizeRequests()
            .antMatchers("/admin/**").hasRole("ADMIN")
            .anyRequest().authenticated()
        .and()
        .formLogin();
    return http.build();
}

Сонымен қатар, мен JWT қолдандым, статeless аутентификация үшін, токендерді сұрау тақырыптарында тексеру үшін фильтрлер қосу арқылы.