Seminare
Seminare

Spring Security: Authentifizierung und Autorisierung für Spring Boot

Webinar - GFU Cyrus AG

Die Teilnehmenden erlernen die grundlegende Konfiguration von Spring Security in Spring-Boot-Projekten. Ziel ist es, eine Security Filter Chain zu definieren, verschiedene Authentifizierungsarten (Form-Login, HTTP Basic) bereitzustellen und Passwörter sicher mittels BCrypt zu verarbeiten, um die Anwendung gegen unbefugte Zugriffe zu schützen.
Termin Ort Preis*
04.11.2026- 05.11.2026 online 1.713,60 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • 1. Architektur: Die Security Filter Chain
    • Filter-Prinzip: Wie Anfragen durch die Kette der Security-Filter geleitet werden.
    • DelegatingFilterProxy: Die Brücke zwischen Servlet-Container und Spring-Kontext.
    • Customizing: Eigene Filter in die Kette integrieren und die Reihenfolge steuern.

  • 2. Authentifizierung: Benutzer identifizieren
    • Username/Password: Implementierung klassischer Anmeldeverfahren.
    • Form Login & HTTP Basic: Konfiguration der gängigen Einstiegspunkte.
    • Remember-Me: Token-basierte Identität über die Session hinaus bewahren.

  • 3. UserDetailsService und Password Encoding
    • Datenquellen: Anbindung von In-Memory, JDBC oder benutzerdefinierten Providern.
    • BCrypt & Argon2: Moderne Strategien für sicheres Passwort-Hashing.
    • Passwort-Upgrades: Wie Spring Security alte Hashes bei der Anmeldung migriert.

  • 4. Autorisierung: Zugriffsberechtigungen steuern
    • URL-based Security: Absicherung von Endpunkten über Ant-Matcher und Patterns.
    • Roles vs. Authorities: Unterschiedliche Konzepte der Rechtevergabe verstehen.
    • Hierarchy: Rollenhierarchien zur Vereinfachung der Rechteverwaltung nutzen.

  • 5. Method Security: Schutz auf Code-Ebene
    • @PreAuthorize & @PostAuthorize: Mächtige Ausdrücke mit SpEL (Spring Expression Language).
    • @Secured & JSR-250: Standardisierte Annotationen für den Methodenschutz.
    • Proxy-Mechanismus: Wie AOP (Aspektorientierte Programmierung) die Sicherheit erzwingt.

  • 6. Schutz vor Web-Angriffen: CSRF und CORS
    • CSRF Protection: Warum Cross-Site Request Forgery gefährlich ist und wie Spring sie blockiert.
    • CORS Configuration: Sicherer Datenaustausch zwischen verschiedenen Domains.
    • SameSite Cookies: Moderne Browser-Features zur Angriffsprävention nutzen.

  • 7. Session Management und Security Header
    • Session-Strategien: Stateless (für APIs) vs. Stateful (für klassische Web-Apps).
    • Session Fixation: Schutz vor der Übernahme von Session-IDs.
    • HTTP Security Header: Automatische Konfiguration von HSTS, X-Frame-Options und CSP.

  • 8. Testing in Spring Security
    • MockMvc: Testen von gesicherten Endpunkten ohne echten Server.
    • @WithMockUser: Simulation von authentifizierten Benutzern in Unit-Tests.
    • Integrationstests: Validierung der gesamten Filter Chain im Testkontext.

  • 9. Praxis-Workshop: Secure the App
    • Workshop: Schrittweise Härtung einer ungesicherten Spring-Boot-Applikation.
    • Config-Task: Implementierung einer Multi-User-Umgebung mit unterschiedlichen Rollen.
    • Security-Task: Absicherung einer REST-API inklusive CORS- und CSRF-Handling.
    • Final Roadmap: Checkliste für das produktive Deployment von Spring-Security-Projekten.




Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
  • Java-Softwareentwickler: Zur Implementierung von Sicherheitsfeatures in Spring Boot.
  • Softwarearchitekten: Zur Planung konsistenter Sicherheitsstrategien über Services hinweg.
  • Full-Stack-Entwickler: Zum Verständnis der Interaktion zwischen Frontend und Backend-Security.
  • Security Engineers: Zur Überprüfung und Härtung von Java-basierten Infrastrukturen.



Seminarkennung:
R104006
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha