Spring Security
Как устроено обучение
Подробнее
Что нужно для старта
- Опыт работы с Java SE >= 8
- Опыт работы со Spring Framework и Spring Boot или пройденный JVA-010 Владение каркасом разработки Spring Framework 5.
Что вы получите
- Настроить конфигурацию Spring Security.
- Реализовать HTTP Basic аутентификацию.
- Применять OAuth 2.0 для защиты приложений.
- Настроить авторизацию на основе URL и методов.
- Использовать ACL для управления доступом к доменным объектам.
Для кого этот курс
- Разработчик
Программа курса
• Задачи безопасности
• Идентификация, аутентификация, авторизация
• Примеры конфигурации Spring Security
• Лабораторная работа «Обзор применения Spring Security» (30 мин.)
• Возможности Spring Security
• HTTP Basic аутентификация
• Лабораторная работа «Настройка HTTP Basic аутентификации» (30 мин.)
• Deny-by-Default/Allow-by-Default
• Основные абстракции Spring Security
• Лабораторная работа «Добавление хранилища пользователей» (40 мин.)
• Интеграция с Web, аутентификация в Web-приложении
• Servlets API, DelegatingFilterProxy, FilterChain, фильтры Spring Security
• Form-based аутентификация
• Токены vs. Session Key
• CORS, CSRF, CSRF-токен, XSS
• Лабораторная работа «Логин-форма» (50 мин.)
• Anonymous аутентификация
• Лабораторная работа «Добавление анонимной аутентификации» (30 мин.)
• Remember-Me аутентификация
• Persistent tokens
• Hash-based tokens
• JWT
• Лабораторная работа «Hash-based токены» (20 мин.)
• X509 аутентификация
• Лабораторная работа «Аутентификация с помощью X509 сертификатов» (30 мин.)
• Абстракции авторизации Spring Security
• Авторизация на основе URL
• Авторизация на основе вызовов методов
• @Secured, @Pre/@Post-аннотации
• Domain Objects Security (ACL)
• Лабораторная работа «ACL и авторизация на основе методов» (1 ч. 30 мин.)
• OAuth 2.0 роли
• Access- и Refresh-токены
• Grant Type: Authorization Code
• Grant Type: Password
• Grant Type: Client credentials
• Grant Type: Implicit
• Домашнее задание
01Введение в Spring Security
• Задачи безопасности
• Идентификация, аутентификация, авторизация
• Примеры конфигурации Spring Security
• Лабораторная работа «Обзор применения Spring Security» (30 мин.)
• Возможности Spring Security
02Аутентификация
• HTTP Basic аутентификация
• Лабораторная работа «Настройка HTTP Basic аутентификации» (30 мин.)
• Deny-by-Default/Allow-by-Default
• Основные абстракции Spring Security
• Лабораторная работа «Добавление хранилища пользователей» (40 мин.)
• Интеграция с Web, аутентификация в Web-приложении
• Servlets API, DelegatingFilterProxy, FilterChain, фильтры Spring Security
• Form-based аутентификация
• Токены vs. Session Key
• CORS, CSRF, CSRF-токен, XSS
• Лабораторная работа «Логин-форма» (50 мин.)
• Anonymous аутентификация
• Лабораторная работа «Добавление анонимной аутентификации» (30 мин.)
• Remember-Me аутентификация
• Persistent tokens
• Hash-based tokens
• JWT
• Лабораторная работа «Hash-based токены» (20 мин.)
• X509 аутентификация
• Лабораторная работа «Аутентификация с помощью X509 сертификатов» (30 мин.)
03Авторизация
• Абстракции авторизации Spring Security
• Авторизация на основе URL
• Авторизация на основе вызовов методов
• @Secured, @Pre/@Post-аннотации
• Domain Objects Security (ACL)
• Лабораторная работа «ACL и авторизация на основе методов» (1 ч. 30 мин.)
04OAuth 2.0
• OAuth 2.0 роли
• Access- и Refresh-токены
• Grant Type: Authorization Code
• Grant Type: Password
• Grant Type: Client credentials
• Grant Type: Implicit
• Домашнее задание
Удостоверение о прохождении
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «Spring Security» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 7 сентября 2026 г.

IBS Training Center 





















