دوره آموزشی
The Great Courses
دوبله زبان فارسی

امنیت در اپلیکیشن‌های وب‌سرویس REST در Spring Boot

امنیت در اپلیکیشن‌های وب‌سرویس REST در Spring Boot

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • امنیت جامع برای اپلیکیشن‌های وب‌سرویس REST در Spring Boot: پروتکل HTTPS، مدیریت کاربر، احراز هویت، مجوزدهی مبتنی بر نقش
  • اصول کلی امنیت سایبری: تهدیدات و دفاع، رمزنگاری (رمزگذاری/رمزگشایی/هشینگ؛ متقارن/نامتقارن)، TLS، مجموعه‌های رمزنگاری 
  • پیاده‌سازی پایگاه‌داده‌ کاربری/امنیتی و کسب‌وکار، توکن‌های وب JSON (JWTs) و ارتباط SSL/TLS روی HTTP (HTTPS) با وب‌سرویس‌ها
  • فریم‌ورک Spring Security: معماری، نظریه، مثال‌های عملی: پیکربندی، فیلترها، احراز هویت و مجوزدهی

پیش نیازهای دوره

  • دانش متوسط برنامه‌نویسی Java و توسعه با Spring Boot

توضیحات دوره

یک مطالعه موردی عملی و آموزش کامل با محوریت فریم‌ورک Spring Security

  • فیلترها و پیکربندی
  • احراز هویت
  • توکن‌های وب JSON (JWT)
  • مجوزدهی مبتنی بر نقش
  • تئوری عمیق

همچنین:

  • اصول و مفاهیم کلی امنیت سایبری
  • رمزنگاری: رمزگذاری، انکودینگ و هشینگ
  • رمزنگاری متقارن و نامتقارن (کلید عمومی/خصوصی)
  • پروتکل HTTP روی SSL/TLS (HTTPS)
  • گواهینامه های دیجیتال و زیرساخت کلید عمومی (PKI)
  • مجموعه‌های رمزنگاری TLS و handshakes

مطالعه موردی یک اپلیکیشن نمونه با 2 وب‌سرویس REST در Spring Boot، یک اپلیکیشن کلاینت رابط کاربری Angular/Typescript و پایگاه‌داده(های) PostGreSQL، که:

  • تمام ارتباطات بین مرورگر و سرور را از طریق HTTP روی SSL/TLS (HTTPS) رمزگذاری می‌کند.
  • اعتماد را از طریق گواهینامه های دیجیتال امضاشده (زیرساخت کلید عمومی -- PKI) برقرار می‌کند.
  • برای ورود به سیستم به اعتبارنامه‌های معتبر نیاز دارد.
  • پایگاه‌داده نمونه سفارشی برای کاربر/نقش/منبع/اقدام/اختیار
  • دسترسی به منابع در وب‌سرویس و اپلیکیشن کلاینت را بر اساس نقش‌ها / اختیارات حساب کاربری محدود می‌کند؛ توسعه دقیق مجوزدهی
  • از توکن‌های وب JSON (JWTs) به عنوان مکانیزم مجوزدهی خود استفاده می‌کند.
  • از WebMvc استفاده نمی‌کند: جلسات یا کوکی‌های JSESSONID را ردیابی نمی‌کند؛ HTML، فرم‌های ورود و غیره را خروجی نمی‌دهد. (JSP یا Thymeleaf نیست)
  • در عوض، از REpresentational State Transfer (REST) استفاده می‌کند: داده‌ JSON را با کلاینت‌ها مبادله می‌کند.
  • فرض می‌کند که کلاینت‌ها تمام عناصر رابط کاربری، کد HTML ،CSS ،Javascript و غیره را مدیریت می‌کنند.

ساختار دوره

  • بخش 0: آیا این دوره برای من مناسب است؟
  • بخش 1: اصول کلی امنیت سایبری
  • بخش 2: معرفی اپلیکیشن نمونه و کامپوننت های آن
  • بخش 3: عناصر امنیتی اپلیکیشن قبل از افزودن فریم‌ورک Spring Security
  • بخش 4: فریم‌ورک Spring Security در اپلیکیشن نمونه ما
  • بخش 5: بررسی عمیق‌تر معماری و تئوری Spring Security

این دوره برای چه کسانی مناسب است؟

  • توسعه‌دهندگان وب‌سرویس/مهندسان نرم‌افزار، معماران، متخصصان امنیت سایبری

امنیت در اپلیکیشن‌های وب‌سرویس REST در Spring Boot

  • مقدمه و «قسمت 0»: آیا این دوره برای من مناسب است؟ 06:43
  • دنیا جای خطرناکی است 06:56
  • پیامدهای نقض‌های امنیتی 02:00
  • رمزعبور قوی (The Mighty PASS-WORD) 06:03
  • مقدمه‌ای بر رمزنگاری 05:39
  • الگوریتم‌ها و کلیدهای رمزنگاری 05:43
  • رمزنگاری متقارن و نامتقارن 03:07
  • الگوریتم‌های رمزنگاری نام‌دار/برند شده 07:45
  • SSL و TLS 02:34
  • گواهینامه های دیجیتال و زیرساخت کلید عمومی (PKI) 11:30
  • مجموعه‌های رمزنگاری و Handshake TLS نسخه 1.2 06:55
  • مجموعه‌های رمزنگاری و Handshake TLS نسخه 1.3 03:42
  • بازنگری قوی رمزعبور (PASS-WORD) 04:30
  • قسمت 2: معرفی اپلیکیشن نمونه و کامپوننت های آن: مرور کلی 10:52
  • ملاحظات طراحی اسکیما پایگاه‌داده 03:56
  • جدول‌ها، ستون‌ها، کلیدها و ویوهای پایگاه‌داده اپلیکیشن کسب‌وکار 06:50
  • جدول‌ها، ویوها و داده‌ مرجع پایگاه‌داده کاربران/امنیت 09:31
  • بررسی وب‌سرویس‌های اپلیکیشن نمونه و بسته‌های منابع 08:47
  • اپلیکیشن رابط کاربری کلاینت: Angular/Typescript 02:27
  • مرور فعال‌سازی HTTPS: گواهینامه ها، Spring Boot، وب‌سرور 03:09
  • استقرار اپلیکیشن وب شما روی دامنه‌تان 02:41
  • دریافت گواهینامه از یک مرجع صدور گواهینامه 05:27
  • استقرار کلید خصوصی و گواهینامه در پروژه Spring Boot 05:00
  • استقرار کلید خصوصی و گواهینامه روی سرور وب اپلیکیشن 03:32
  • قسمت 4: فریم‌ورک Spring Security در اپلیکیشن نمونه ما: بررسی 04:38
  • نمایش کاربران: رابط ها UserDetails، GrantedAuthority و Authentication 06:01
  • تکمیل GrantedAuthority: نقش‌های کاربر و جفت‌های موضوع:عمل 04:46
  • UserDetailsService، UserDetailsManager و افزونه‌های سفارشی 04:47
  • EnableWebSecurity ،@Bean PasswordEncoder@ و رمزنگاری/اعتبارسنجی رمزعبور 05:36
  • مروری بر چرخه احراز هویت و مجوزدهی 07:11
  • AuthenticationProvider سفارشی، UserDetails و UserDetailsService؛ JWTها 17:17
  • بررسی عمیق پیاده‌سازی UserDetailsService 08:12
  • مجوزدهی: معرفی EnableWebSecurity@ و Bean SecurityFilterChain@ 07:23
  • احراز هویت، فیلتر مجوزدهی و اعتبارسنجی JWT 06:35
  • یک وب‌سرویس Spring Boot اعتبارسنجی وب‌سرویس دیگر را انجام می‌دهد: WebClient 16:30
  • مجوزدهی نقاط پایان با ()requestMatchers() ،hasAnyRoles و ()hasAnyAuthorities 11:41
  • مجوزدهی مبتنی بر متد با EnableMethodSecurity@ 26:19
  • پیاده‌سازی احراز هویت و مجوزدهی (مبتنی بر نقش) در Angular 01:24
  • احراز هویت با استفاده از Angular و Typescript 06:02
  • مجوزدهی با استفاده از Angular و Typescript 11:45
  • قسمت 5: نظریه، معماری و گونه‌های Spring Security: مرور کلی 07:30
  • آغاز Spring Security 07:41
  • فیلترها و پیکربندی - معرفی 04:56
  • فیلترها و پیکربندی: CORS (اشتراک منابع بین‌مبدا) 11:17
  • فیلترها و پیکربندی: CSRF، مدیریت جلسه، httpBasic، فرم ورود 05:33
  • فیلترها و پیکربندی: ()requestMatchers و عمل/سیاست‌های اعمال‌شده 12:41
  • فیلترها و پیکربندی: فیلترهای سفارشی و درج در زنجیره 08:20
  • نمایش، پایداری و مدیریت حساب کاربری 10:35
  • اسکیما استاندارد پایگاه‌داده SQL کاربران در Spring Security 02:21
  • سناریوهای اولیه احراز هویت 18:52
  • مرور احراز هویت اولیه 06:32
  • Endpoint احراز هویت 06:58
  • مجوزدهی با JWT 05:17
  • UserDetailsManager: نگهداری داده‌ کاربران و اختیارات 18:21
  • نتیجه‌گیری 00:57
  • نصب پایگاه‌داده PostgreSQL و ابزارها 01:31
  • نصب PostgreSQL روی ویندوز 02:36
  • استفاده از pgAdmin 09:19
  • استفاده از ابزار خط فرمان psql 11:14
  • نگاهی مختصر به JPA 02:54
  • موجودیت‌های مدل JPA 14:47
  • JPA Repositories 09:27
  • اسکیما FboAce و قواعد کسب‌وکار مبتنی بر مجموعه‌ها 15:48

4,846,800 1,211,700 تومان

مشخصات آموزش

امنیت در اپلیکیشن‌های وب‌سرویس REST در Spring Boot

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:متوسط
  • تعداد درس:63
  • مدت زمان :08:07:58
  • حجم :4.75GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,256,500 1,451,300 تومان
  • زمان: 09:44:25
  • تعداد درس: 67
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,634,500 726,900 تومان
  • زمان: 04:52:43
  • تعداد درس: 38
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید