Авторизация - Spring Security в деталях

  Рет қаралды 15,108

Уголок сельского джависта

Уголок сельского джависта

Күн бұрын

Пікірлер: 61
@aleksandrkrasnobaev
@aleksandrkrasnobaev Жыл бұрын
Александр, вы выпускаете невероятно крутые видео. Особенно сильно я обалдел, когда в одном из них вы упомянули Стаса Асафьева. Невольно пробежала мысль: "Вот это да, теперь осталось дождаться, когда стасян в своей документалке упомянет сельского джависта". Спасибо вам огромное
@Fantast51
@Fantast51 Жыл бұрын
Как всегда отлично! Жду ролик про ACL.
@stanislavkuzmin8211
@stanislavkuzmin8211 Жыл бұрын
Спасибо за труд! Продолжай в том же духе) было бы интересно узнать, как вообще пришел к Java, как рос от Джуна до текущей должности, как прокачиваешь скилы)
@ДмитрийКолесников-ь7ц
@ДмитрийКолесников-ь7ц Жыл бұрын
полтора часа кайфа
@shurik_codes
@shurik_codes Жыл бұрын
Да ну бросьте меня так нахваливать, а то щёчки аж покраснели xD
@МАКСИМКОТОВ-о2ч
@МАКСИМКОТОВ-о2ч Жыл бұрын
отлично, спасио за очередную порцию годноты!
@sagiems
@sagiems Жыл бұрын
Отличный ролик ! Очень хорошо все рассказано, понятно и ёмко. Смотрится как хороший фильм - на одном дыхании )) Огромное Спасибо, Александр !
@pilotivanovich
@pilotivanovich 8 ай бұрын
прекрасная лекция, были проблемы с переходом на Spring Boot 3, теперь многие препоны сняты, спасибо
@АртемЕ-ъ3б
@АртемЕ-ъ3б 11 ай бұрын
Топовые видео по Security! И свежее что очень важно!
@Терентий-ю4ъ
@Терентий-ю4ъ Жыл бұрын
Четкое объяснение! Благодарность за труд и время
@sonicbodik1705
@sonicbodik1705 Жыл бұрын
очень круто и качественно, все по делу, спасибо тебе огромное:3
@dmitrelkin9256
@dmitrelkin9256 Жыл бұрын
Спасибище! очень в тему! давно ждал ))
@speedygonz4les
@speedygonz4les 6 ай бұрын
Краааайне годное видео. Спасибо, что потратил время на запись, уверен ты потратил далеко не полтора часа :D
@aleksandrkrasnobaev
@aleksandrkrasnobaev Жыл бұрын
Было бы еще очень круто увидеть от вас видео по работе с протоколом websocket
@alexshutov5442
@alexshutov5442 Жыл бұрын
Спасибо
@bryanin
@bryanin Жыл бұрын
Очень круто! Как насчёт полного курса по спрингу?)
@shurik_codes
@shurik_codes Жыл бұрын
Отвечу стандартно: было бы время)
@pashamironenko6757
@pashamironenko6757 10 ай бұрын
Про dispatcherTypeMatchers хотелось бы больше информации. Как раз столкнулся с проблемой, когда тип asynk (и запрос всегда падал с 403), ну и как выход был permitAll. Но внутренности сего процесса остались неясны. А в целом отличные видео, очень много именно нужной информации в структурном виде Огромное спасибо!
@irinatrivajlo5831
@irinatrivajlo5831 3 ай бұрын
super && merci
@Elteruin
@Elteruin Жыл бұрын
Уважаемый, будь те так любезны выпустить видео про Hibernate. Используют или нет Criteria API, основные практики и т.д. Хотелось бы знать, на чём лучше сконцентрировать внимание.
@shurik_codes
@shurik_codes Жыл бұрын
Я на практике не использую JPA/Hibernate, но пожелание учту)
@ЕвгенийЗубков-т9й
@ЕвгенийЗубков-т9й Жыл бұрын
@shurik_codes Александр, спасибо огромное за контент! ❤ Очень информативно! 21:53 Скажите, планируется ли ролик по работе с CAS? И, может быть, SAML?
@shurik_codes
@shurik_codes Жыл бұрын
Да, блиииин... Ещё две темы в планы надо добавлять)
@front-endpadavan4421
@front-endpadavan4421 Жыл бұрын
Отличный канал с крутым контентом! Подписка и лайк однозначно. Скажите, планируются ли видео по reactive programming? Также очень интересует Debezium, Apache Camel, Flink и Spark.
@shurik_codes
@shurik_codes Жыл бұрын
Про реактивное программирование будет, про Apache Camel, возможно, тоже
@romanovichihin2429
@romanovichihin2429 Жыл бұрын
Лайк, коммент🎉
@GenesizANT
@GenesizANT Жыл бұрын
Безумно полезное видео, автору низкий поклон! У меня вопрос насколько целесообразно давать доступы и через http и через аннотации в одном приложении?
@shurik_codes
@shurik_codes Жыл бұрын
Иногда встречаются ситуации, когда объединение техник авторизации может быть удобным, особенно, когда речь идёт о постфильтрации или поставторизации (@PostFilter и @PostAuthorize). В целом нет ничего плохого в комбинировании этих техник, хотя в большинстве случаев, на мой взгляд, можно обойтись какой-то одной.
@raynur256
@raynur256 Жыл бұрын
Привет, ты навешивал Pre/PostAuthorize на сервисы, а не на контроллеры, за этим скрывается какая-то логика? А так же чему спринг отдает приоритет если присутствуют и аннотации, и фильтер чейн?
@shurik_codes
@shurik_codes Жыл бұрын
И @PreAuthorize и @PostAuthorize можно вешать и на контроллер (и не только), всё зависит от того, где хочется ограничивать доступ. Наивысший приоритет у фильтра авторизации.
@kolyuchkin
@kolyuchkin Жыл бұрын
Спасибо за видео. Можно ли аннотации фильтрации использовать "не по назначению", а, например, для изменения содержимого объектов коллекции? В качестве примера такой гипотетический кейс: возвращать весть список туду-шек (не только автора), но чужие туду-шки "деперсонализировать" (заменить имя автора на белиберду).
@shurik_codes
@shurik_codes Жыл бұрын
Нет, изменять сами объекты средствами Spring Security не получится, но это можно сделать при помощи АОП: описать соответствующие точки среза, и в советах модифицировать данные
@EvaVagner84
@EvaVagner84 10 ай бұрын
Учим яву, не расстраиваем Чака😂
@dimkaddd7674
@dimkaddd7674 10 ай бұрын
Спасибо. Защита методов и HTTP оно все комбинируется в продакшине или выбирается один какой-то?
@shurik_codes
@shurik_codes 10 ай бұрын
Можно комбинировать, безопасность методов позволяет более тонко настраивать авторизацию, например, проверять доступ к загруженным из БД объектам, а HTTP-безопасность позволяет настроить авторизацию более общими правилами.
@bestourtv1272
@bestourtv1272 Жыл бұрын
Добрый день! Спасибо за видео. Можно этот код в репозитории GitHub увидеть?
@shurik_codes
@shurik_codes Жыл бұрын
К этому видео нет примеров кода
@АлександрВласов-р4х
@АлександрВласов-р4х Жыл бұрын
Расскажите, пожалуйста, как использовать кастомные аннотации в авторизации. В аннотации задаются енам параметры (ресурс, действие), по которым через внешний сервис определяется имеет пользователь право доступа к методу или нет.
@shurik_codes
@shurik_codes Жыл бұрын
АОП в помощь: в точках среза указывать (pointcut) перехватываемые аннотации, в советах (advice) реализовывать нужную логику
@АлександрВласов-р4х
@АлександрВласов-р4х Жыл бұрын
То есть хотите сказать с помощью Spring Security такое невозможно сделать?
@shurik_codes
@shurik_codes Жыл бұрын
@@АлександрВласов-р4х чтобы строить поведение относительно кастомные аннотаций нужно АОП, а внутри можно использовать spring security
@АлександрВласов-р4х
@АлександрВласов-р4х Жыл бұрын
@@shurik_codes не уверен, что это оптимальный путь. Но в любом случае было бы интересно посмотреть как правильно встроить СС в advice, чтоб аннотация отрабатывала полностью как @PreAuthorize например, как на обычных методах, так и на контроллерах.
@IlyaSlezkin
@IlyaSlezkin 8 ай бұрын
классный видос, но вешать авторайзы в сервисах - жесть какая то). Если это сервисы будут использоваться внутри приложения, везде надо будет авторизоваться?) Даже представить себе кейс не могу короче такой)
@shurik_codes
@shurik_codes 8 ай бұрын
Не вижу никаких проблем, абсолютно нормальное и рабочее решение, аутентификацию пройти нужно всего один раз, контекст безопасности хранится в рамках запроса и может быть получен в любой момент, в том числе и для проверки доступа
@IlyaSlezkin
@IlyaSlezkin 8 ай бұрын
@@shurik_codes зачем проходить аутентификацию внутри приложения? взаимодействие с другими приложениями происходит через рест апи же
@MichiSig
@MichiSig Жыл бұрын
Правильно ли я понимаю, что spring security будет работать, если в качестве веб-сервера используется Tomcat (spring-boot-starter-web)? Например, если буду использовать в качестве веб-сервера Armeria, то spring security не будет ловить запросы.
@shurik_codes
@shurik_codes Жыл бұрын
Насколько я понимаю, Armeria основан на Netty, предположу, что можно прикрутить Spring Security Reactive
@aidar119
@aidar119 11 ай бұрын
Тяжело читать шрифт, поменяй пожалуйста на обычный какой нибудь, а так видео топ
@romans.a.6404
@romans.a.6404 11 ай бұрын
Подскажите, какой шрифт у вас
@shurik_codes
@shurik_codes 11 ай бұрын
JetBrains Mono
@paulpollack9000
@paulpollack9000 11 ай бұрын
не плохой контент, но от паразитов б следует избавится, таких например как `соответственно` etc
@eapashkov
@eapashkov Жыл бұрын
Ты на windows пересел?
@shurik_codes
@shurik_codes Жыл бұрын
Нет, это Ubuntu Linux)
@eapashkov
@eapashkov Жыл бұрын
напугал) Убранный вентилятор еле пережил, а тут переход на виндоус) @@shurik_codes
@1qxz
@1qxz 7 ай бұрын
один на нас другой на кавказ
@IvanKor839
@IvanKor839 2 ай бұрын
быдло, послушал бы лучше полезную информацию, которую автор рассказывает, чем такую хрень в комментариях выписывал
@psevdonim_youtube147
@psevdonim_youtube147 Жыл бұрын
Слишком длинные ролики, больше 20 минут не хочется смотреть(
@shurik_codes
@shurik_codes Жыл бұрын
Кому-то нужны исчерпывающие ролики, кому-то коротенькие, к сожалению, угодить всем не могу
@psevdonim_youtube147
@psevdonim_youtube147 Жыл бұрын
знаю о таком, а если делать короткую версию и расширенную? будет больше контента, больше лайков и просмотров)@@shurik_codes
@shurik_codes
@shurik_codes Жыл бұрын
@@psevdonim_youtube147 на это всё время надо, которого катастрофически не хватает
@denis-3
@denis-3 Жыл бұрын
Ставь на x2 если куда то спешишь. Человек всё подробно разбирает.
Access Control List (ACL) - Spring Security в деталях #springsecurity #java #acl #spring
59:17
Уголок сельского джависта
Рет қаралды 2,5 М.
Аутентификация - Spring Security в деталях
1:05:16
Уголок сельского джависта
Рет қаралды 36 М.
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН
Основы OAuth 2.0 и OpenID Connect #oauth #oidc #openidconnect
1:10:17
Уголок сельского джависта
Рет қаралды 12 М.
Гексагональная архитектура и микросервисы #java #microservices #hexagonal
1:22:47
Уголок сельского джависта
Рет қаралды 10 М.
The most complex city-building simulator
17:23
StopGame
Рет қаралды 433 М.
Keycloak и Spring Security
37:37
Уголок сельского джависта
Рет қаралды 17 М.
JWT-аутентификация для нативных приложений - Spring Security
1:20:22
Уголок сельского джависта
Рет қаралды 10 М.
Дженерики в Java. Проще чем кажется.
21:36
Игорь Мешалкин
Рет қаралды 21 М.