Spring Security

Betribsiwwergräifend Formatioun

U wie riicht sech d'Formatioun?

Développeurs Java EE

Dauer

2,00 Dag(Deeg)

Sprooch(e) vun der Déngschtleeschtung

EN FR

Nächst Sessioun

Virkenntnisser

Maîtriser la programmation orientée objet en Java

Ziler

Construire des applications Java EE sécurisées avec Spring Security.

Inhalt

Découvrir Spring Security

Aspects sécurité dans une application Java EE
Spring Security: présentation, fonctions
Architecture du framework
Dépendances, configuration(XML ou annotations)

Implémenter une authentification avec Spring Security

Mécanismes d'authentification (authenticationProvider):

  • utilisateurs en mémoire
  • liaison vers une base de données
  • liaison vers un annuaire LDAP

Pages de login/logout
Objets Spring: SecurityContext, Authentication

Configurer des rôles et gérer des autorisations

Implémentation de web filters:

  • principaux filtes
  • authentification Basic vs Digest
  • Implémentation d'un Remember Me
  • authentifications anonymes

Gestion des sessions: informations, concurrence
Gestion des autorisations:

  • sur des requêtes
  • sur des objets et des méthodes
  • par rôle et par type d’authentification
Se prémunir contre les attaques

Intégration avec l’API Servlet
Encodage des mots de passe
Localisation des messages
Taglib Spring Security
Injection dans un contexte de tests
Sécurisation des WebSockets
Gestion des attaques CSRF (Cross Site Request Forgery)
Configuration des en-têtes de réponse http: sécurité, cache

Pedagogesch Methoden

Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.

Evaluatioun

Contrôle continu

Certificat, Diplom

Attestation de fin de stage mentionnant le résultat des acquis

Kontakt fir dës Formatioun

Dawan - Service commercial

Dës Formatioune kéinten Iech interesséieren

EN
Dag
Programméiersprooch - Programméiersprooch Java