Spring Security学习
Getting Start 官方文档学习 Spring Security Reference Spring Security OAuth Spring Boot Reference Guide Spring Cloud Security 基本概念 Spring security解决的问题 认证(你是谁) 授权(你能干什么) 开启一些主要的安全防护功能 Web Security Maven dependency org.springframework.security : spring-security-web org.springframework.security : spring-security-config @EnableWebSecurity 为所有的URL加入身份认证,并提供一个登陆界面 防止CSRF[Cross-Site Request Forgery] : 跨站域请求伪造 防止Session Fixation : 通过修改登录后的Session id防止Session 固定 Security Header integration 开启HSTS功能,使浏览器使用https X-Content-Type-Options: nosniff :禁用浏览器类型猜测 X-XSS-Protection: 1; mode=block : 开启浏览器XSS保护 x-frame