دوره آموزشی
دوبله زبان فارسی
امنیت در اپلیکیشنهای وبسرویس REST در Spring Boot
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- امنیت جامع برای اپلیکیشنهای وبسرویس REST در Spring Boot: پروتکل HTTPS، مدیریت کاربر، احراز هویت، مجوزدهی مبتنی بر نقش
- اصول کلی امنیت سایبری: تهدیدات و دفاع، رمزنگاری (رمزگذاری/رمزگشایی/هشینگ؛ متقارن/نامتقارن)، TLS، مجموعههای رمزنگاری
- پیادهسازی پایگاهداده کاربری/امنیتی و کسبوکار، توکنهای وب JSON (JWTs) و ارتباط SSL/TLS روی HTTP (HTTPS) با وبسرویسها
- فریمورک Spring Security: معماری، نظریه، مثالهای عملی: پیکربندی، فیلترها، احراز هویت و مجوزدهی
پیش نیازهای دوره
- دانش متوسط برنامهنویسی Java و توسعه با Spring Boot
توضیحات دوره
یک مطالعه موردی عملی و آموزش کامل با محوریت فریمورک Spring Security
- فیلترها و پیکربندی
- احراز هویت
- توکنهای وب JSON (JWT)
- مجوزدهی مبتنی بر نقش
- تئوری عمیق
همچنین:
- اصول و مفاهیم کلی امنیت سایبری
- رمزنگاری: رمزگذاری، انکودینگ و هشینگ
- رمزنگاری متقارن و نامتقارن (کلید عمومی/خصوصی)
- پروتکل HTTP روی SSL/TLS (HTTPS)
- گواهینامه های دیجیتال و زیرساخت کلید عمومی (PKI)
- مجموعههای رمزنگاری TLS و handshakes
مطالعه موردی یک اپلیکیشن نمونه با 2 وبسرویس REST در Spring Boot، یک اپلیکیشن کلاینت رابط کاربری Angular/Typescript و پایگاهداده(های) PostGreSQL، که:
- تمام ارتباطات بین مرورگر و سرور را از طریق HTTP روی SSL/TLS (HTTPS) رمزگذاری میکند.
- اعتماد را از طریق گواهینامه های دیجیتال امضاشده (زیرساخت کلید عمومی -- PKI) برقرار میکند.
- برای ورود به سیستم به اعتبارنامههای معتبر نیاز دارد.
- پایگاهداده نمونه سفارشی برای کاربر/نقش/منبع/اقدام/اختیار
- دسترسی به منابع در وبسرویس و اپلیکیشن کلاینت را بر اساس نقشها / اختیارات حساب کاربری محدود میکند؛ توسعه دقیق مجوزدهی
- از توکنهای وب JSON (JWTs) به عنوان مکانیزم مجوزدهی خود استفاده میکند.
- از WebMvc استفاده نمیکند: جلسات یا کوکیهای JSESSONID را ردیابی نمیکند؛ HTML، فرمهای ورود و غیره را خروجی نمیدهد. (JSP یا Thymeleaf نیست)
- در عوض، از REpresentational State Transfer (REST) استفاده میکند: داده JSON را با کلاینتها مبادله میکند.
- فرض میکند که کلاینتها تمام عناصر رابط کاربری، کد HTML ،CSS ،Javascript و غیره را مدیریت میکنند.
ساختار دوره
- بخش 0: آیا این دوره برای من مناسب است؟
- بخش 1: اصول کلی امنیت سایبری
- بخش 2: معرفی اپلیکیشن نمونه و کامپوننت های آن
- بخش 3: عناصر امنیتی اپلیکیشن قبل از افزودن فریمورک Spring Security
- بخش 4: فریمورک Spring Security در اپلیکیشن نمونه ما
- بخش 5: بررسی عمیقتر معماری و تئوری Spring Security
این دوره برای چه کسانی مناسب است؟
- توسعهدهندگان وبسرویس/مهندسان نرمافزار، معماران، متخصصان امنیت سایبری
امنیت در اپلیکیشنهای وبسرویس REST در Spring Boot
-
مقدمه و «قسمت 0»: آیا این دوره برای من مناسب است؟ 06:43
-
دنیا جای خطرناکی است 06:56
-
پیامدهای نقضهای امنیتی 02:00
-
رمزعبور قوی (The Mighty PASS-WORD) 06:03
-
مقدمهای بر رمزنگاری 05:39
-
الگوریتمها و کلیدهای رمزنگاری 05:43
-
رمزنگاری متقارن و نامتقارن 03:07
-
الگوریتمهای رمزنگاری نامدار/برند شده 07:45
-
SSL و TLS 02:34
-
گواهینامه های دیجیتال و زیرساخت کلید عمومی (PKI) 11:30
-
مجموعههای رمزنگاری و Handshake TLS نسخه 1.2 06:55
-
مجموعههای رمزنگاری و Handshake TLS نسخه 1.3 03:42
-
بازنگری قوی رمزعبور (PASS-WORD) 04:30
-
قسمت 2: معرفی اپلیکیشن نمونه و کامپوننت های آن: مرور کلی 10:52
-
ملاحظات طراحی اسکیما پایگاهداده 03:56
-
جدولها، ستونها، کلیدها و ویوهای پایگاهداده اپلیکیشن کسبوکار 06:50
-
جدولها، ویوها و داده مرجع پایگاهداده کاربران/امنیت 09:31
-
بررسی وبسرویسهای اپلیکیشن نمونه و بستههای منابع 08:47
-
اپلیکیشن رابط کاربری کلاینت: Angular/Typescript 02:27
-
مرور فعالسازی HTTPS: گواهینامه ها، Spring Boot، وبسرور 03:09
-
استقرار اپلیکیشن وب شما روی دامنهتان 02:41
-
دریافت گواهینامه از یک مرجع صدور گواهینامه 05:27
-
استقرار کلید خصوصی و گواهینامه در پروژه Spring Boot 05:00
-
استقرار کلید خصوصی و گواهینامه روی سرور وب اپلیکیشن 03:32
-
قسمت 4: فریمورک Spring Security در اپلیکیشن نمونه ما: بررسی 04:38
-
نمایش کاربران: رابط ها UserDetails، GrantedAuthority و Authentication 06:01
-
تکمیل GrantedAuthority: نقشهای کاربر و جفتهای موضوع:عمل 04:46
-
UserDetailsService، UserDetailsManager و افزونههای سفارشی 04:47
-
EnableWebSecurity ،@Bean PasswordEncoder@ و رمزنگاری/اعتبارسنجی رمزعبور 05:36
-
مروری بر چرخه احراز هویت و مجوزدهی 07:11
-
AuthenticationProvider سفارشی، UserDetails و UserDetailsService؛ JWTها 17:17
-
بررسی عمیق پیادهسازی UserDetailsService 08:12
-
مجوزدهی: معرفی EnableWebSecurity@ و Bean SecurityFilterChain@ 07:23
-
احراز هویت، فیلتر مجوزدهی و اعتبارسنجی JWT 06:35
-
یک وبسرویس Spring Boot اعتبارسنجی وبسرویس دیگر را انجام میدهد: WebClient 16:30
-
مجوزدهی نقاط پایان با ()requestMatchers() ،hasAnyRoles و ()hasAnyAuthorities 11:41
-
مجوزدهی مبتنی بر متد با EnableMethodSecurity@ 26:19
-
پیادهسازی احراز هویت و مجوزدهی (مبتنی بر نقش) در Angular 01:24
-
احراز هویت با استفاده از Angular و Typescript 06:02
-
مجوزدهی با استفاده از Angular و Typescript 11:45
-
قسمت 5: نظریه، معماری و گونههای Spring Security: مرور کلی 07:30
-
آغاز Spring Security 07:41
-
فیلترها و پیکربندی - معرفی 04:56
-
فیلترها و پیکربندی: CORS (اشتراک منابع بینمبدا) 11:17
-
فیلترها و پیکربندی: CSRF، مدیریت جلسه، httpBasic، فرم ورود 05:33
-
فیلترها و پیکربندی: ()requestMatchers و عمل/سیاستهای اعمالشده 12:41
-
فیلترها و پیکربندی: فیلترهای سفارشی و درج در زنجیره 08:20
-
نمایش، پایداری و مدیریت حساب کاربری 10:35
-
اسکیما استاندارد پایگاهداده SQL کاربران در Spring Security 02:21
-
سناریوهای اولیه احراز هویت 18:52
-
مرور احراز هویت اولیه 06:32
-
Endpoint احراز هویت 06:58
-
مجوزدهی با JWT 05:17
-
UserDetailsManager: نگهداری داده کاربران و اختیارات 18:21
-
نتیجهگیری 00:57
-
نصب پایگاهداده PostgreSQL و ابزارها 01:31
-
نصب PostgreSQL روی ویندوز 02:36
-
استفاده از pgAdmin 09:19
-
استفاده از ابزار خط فرمان psql 11:14
-
نگاهی مختصر به JPA 02:54
-
موجودیتهای مدل JPA 14:47
-
JPA Repositories 09:27
-
اسکیما FboAce و قواعد کسبوکار مبتنی بر مجموعهها 15:48
مشخصات آموزش
امنیت در اپلیکیشنهای وبسرویس REST در Spring Boot
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:63
- مدت زمان :08:07:58
- حجم :4.75GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy