Junior — Middle
93
Жобаларда Spring Security қолдану тәжірибеңізбен бөлісіңіз.
Сұралған компаниялар
Консалтика
Tiqum
айтеко
AI-дан жауап
sobes.tech AI
Spring Security жобаларында әдетте пайдаланушыларды аутентификациялау және авторизациялау орнатамын. Мысалы, конфигурацияны WebSecurityConfigurerAdapter-ке мұрагерлік беретін класс арқылы немесе SecurityFilterChain пайдалана отырып жүзеге асырдым (жаңа нұсқаларда).
Көбінесе қолдандым:
- HTTP Basic және форма негізіндегі кіру
- @PreAuthorize аннотациялары немесе URL конфигурациясы арқылы рөлдер мен құқықтарды орнату
- Пайдаланушыларды жүктеу үшін UserDetailsService арқылы дерекқормен интеграциялау
- CSRF қорғау және CORS баптау
SecurityFilterChain көмегімен конфигурация мысалы:
@Bean
public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/admin/**").hasRole("ADMIN")
.anyRequest().authenticated()
.and()
.formLogin();
return http.build();
}
Сонымен қатар, мен JWT қолдандым, статeless аутентификация үшін, токендерді сұрау тақырыптарында тексеру үшін фильтрлер қосу арқылы.