幫助中心 | 我的帳號 | 關於我們

Spring Security實戰

  • 作者:(羅)勞倫斯·斯皮爾卡|責編:王軍|譯者:蒲成
  • 出版社:清華大學
  • ISBN:9787302594246
  • 出版日期:2022/01/01
  • 裝幀:平裝
  • 頁數:566
人民幣:RMB 139 元      售價:
放入購物車
加入收藏夾

內容大鋼
    安全性是沒有任何商量餘地的。我們要依賴Spring應用程序來傳輸數據、驗證憑據和防止攻擊。採用「通過設計實現安全防護」的原則將能夠保護我們的網路避免數據被竊取和未經授權的入侵。
    《Spring Security實戰》展示了如何在造成破壞之前防止跨站腳本和請求偽造攻擊。本書將從基礎開始講解,其中將模擬密碼升級並添加多種類型的授權。隨著技能的增長,讀者將可以將Spring Security應用到新的架構中,並創建高級的OAuth2配置。完成之後,讀者將擁有一個定製的Spring Security配置,它可以保護應用程序免受常見的和特殊的威脅。
    本書面向有經驗的Java和Spring開發人員。

作者介紹
(羅)勞倫斯·斯皮爾卡|責編:王軍|譯者:蒲成
    勞倫斯·斯皮爾卡是Endava一位極為敬業的開發主管和培訓師,他具有十余年的Java經驗。

目錄
第I部分  初識
  第1章  安全性現狀
    1.1  Spring Security 的定義與用途
    1.2  什麼是軟體安全性
    1.3  安全性為什麼重要
    1.4  Web應用程序中的常見安全
    漏洞
      1.4.1  身份驗證和授權中的漏洞
      1.4.2  什麼是會話固定
      1.4.3  什麼是跨站腳本(XSS)
      1.4.4  什麼是跨站請求偽造
    (CSRF)
      1.4.5  理解Web應用程序中的
    注入漏洞
      1.4.6  應對敏感數據暴露
      1.4.7  缺乏方法訪問控制指的
    是什麼
      1.4.8  使用具有已知漏洞的
    依賴項
    1.5  各種架構中所應用的安全性
      1.5.1  設計一個單體式Web
    應用程序
      1.5.2  為前後端分離設計安全性
      1.5.3  理解 OAuth 2流程
      1.5.4  使用API鍵、加密簽名和
    IP 驗證保護請求
    1.6  本書知識內容
    1.7  本章小結
  第2章  Spring Security 初探
  ……
第Ⅱ部分實現
  第3章  管理用戶
  第4章  密碼處理
  第5章  實現身份驗證
  第6章  動手實踐:一個小型且安全的Web 應用程序
  第7章  配置許可權:限制訪問
  第8章  配置許可權:應用限制
  第9章  實現過濾器
  第10章  應用CSRF防護和CORS
  第11章  動手實踐:職責分離
  第12章  OAuth 2的運行機制
  第13章  OAuth 2:實現授權伺服器
  第14章  OAuth2:實現資源伺服器
  第15章  OAuth2:使用JWT和加密簽名
  第16章  全局方法安全性:預授權和后授權
  第17章  全局方法安全性:預過濾和後過濾
  第18章  動手實踐:一個OAuth 2應用程序
  第19章  在反應式應用程序中使用Spring Security
  第20章  Spring Security 測試

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032