安全性可以说是 21st 世纪编写的任何基于 Web 的应用程序中最关键的架构组件之一。在恶意软件、犯罪分子和流氓员工始终存在并积极测试软件以发现漏洞的时代,智能和全面地使用安全性是您负责的任何项目的关键要素。
本书遵循一种开发模式,我们认为,这种模式为处理复杂主题提供了一个有用的前提——以 Spring 4.2 为基础的基于 Web 的应用程序,并理解使用 Spring Security 保护它的核心概念和策略4.2.我们通过以完整的 Web 应用程序的形式为每一章提供示例代码来补充这种方法。
无论您已经在使用 Spring Security,还是有兴趣将软件的基本使用提升到更高的复杂程度,您都会在本书中找到对您有所帮助的内容。在本章的课程中,我们将讨论以下主题:
- The results of a fictional security audit
- Some common security problems of web-based applications
- Several core software security terms and concepts
如果你已经熟悉基本的安全术语,你可以跳到第2章,Spring Security 入门,我们从这里开始使用框架的基本功能。