Cross-Site Resource Forgery (CSRF) - Spring Security

Spring Security кроме аутентификации и авторизации предоставляет инструменты для противодействия эксплойтам, например, межсайтовой подделки запросов (Cross-site Resource Forgery; CSRF). В этом ролике я расскажу о природе CSRF-атак, продемонстрирую несколько примеров, а так же расскажу о том, как можно защититься от них, в том числе при помощи Spring Security. Статья о маскировке CSRF-токена: https://alexkosarev.name/2023/01/12/s... 00:00 Вступление 01:13 Природа CSRF-атак 05:13 Проект 07:30 Примеры CSRF-атак 15:43 Способы защиты от CSRF-атак 22:35 Компоненты защиты от CSRF-атак в Spring Security 33:47 Сценарии использования защиты от CSRF-атак #java #springsecurity #csrf Мой сайт: https://alexkosarev.name/ Паблик в VK: https://vk.com/public218833461 Канал в Telegram: https://t.me/+TZCuO38vG3oqu_Jq Стать доном: https://vk.com/donut/shurik.codes Донаты в Boosty: https://boosty.to/akosarev/purchase/1... Донаты в Tinkoff: https://www.tinkoff.ru/cf/4PEOiVCZQuS

Авторизация - Spring Security в деталях #java #spring #springsecurity #abac #rbac #authorization
▶︎

Авторизация - Spring Security в деталях #java #spring #springsecurity #abac #rbac #authorization

JWT-аутентификация для нативных приложений - Spring Security
▶︎

JWT-аутентификация для нативных приложений - Spring Security

Делаю SaaS в прямом эфире (без команды) в CODEX, стрим 89
▶︎

Делаю SaaS в прямом эфире (без команды) в CODEX, стрим 89

Как взламывают сайты? XSS уязвимость, SQL-injection, CSRF, Code Injection
▶︎

Как взламывают сайты? XSS уязвимость, SQL-injection, CSRF, Code Injection

Основы OAuth 2.0 и OpenID Connect #oauth #oidc #openidconnect
▶︎

Основы OAuth 2.0 и OpenID Connect #oauth #oidc #openidconnect

Keycloak с нуля: от первого токена до современной auth-архитектуры
▶︎

Keycloak с нуля: от первого токена до современной auth-архитектуры

Client, Resource Server, Login - Spring Security OAuth 2.0 #java #spring #security #oauth #oidc
▶︎

Client, Resource Server, Login - Spring Security OAuth 2.0 #java #spring #security #oauth #oidc

Dangers of CSRF Attacks and How to Prevent Them in Spring Boot App
▶︎

Dangers of CSRF Attacks and How to Prevent Them in Spring Boot App

SC24EP06 Разработка реактивного веб-приложения - Разработка проектов со Spring
▶︎

SC24EP06 Разработка реактивного веб-приложения - Разработка проектов со Spring

Александр Князев. Взлом CDN-провайдеров в РФ: отравление и обман кэша
▶︎

Александр Князев. Взлом CDN-провайдеров в РФ: отравление и обман кэша

Евгений Борисов — Spring Patterns
▶︎

Евгений Борисов — Spring Patterns

Spring Cloud goes Cloud
▶︎

Spring Cloud goes Cloud

Фильтры безопасности - Spring Security в деталях
▶︎

Фильтры безопасности - Spring Security в деталях

Keycloak и Spring Security
▶︎

Keycloak и Spring Security

Что такое CORS за 10 минут
▶︎

Что такое CORS за 10 минут

Про Kafka (основы)
▶︎

Про Kafka (основы)

Разбираем Garbage Collector в Java. Михаил Ивашко | SoftTeco Meetup
▶︎

Разбираем Garbage Collector в Java. Михаил Ивашко | SoftTeco Meetup

JWT-аутентификация для веб-приложений - Spring Security
▶︎

JWT-аутентификация для веб-приложений - Spring Security

воспроизводим XSS  и CSRF атаки, обсуждаем как бороться
▶︎

воспроизводим XSS и CSRF атаки, обсуждаем как бороться

Authentication - Spring Security in Detail
▶︎

Authentication - Spring Security in Detail