springboot-security - Spring Boot 安全最佳实践
实现身份认证、授权、输入验证、CSRF保护和安全头配置
标签
更新于: 2026-05-09能力
典型输入
典型输出
该技能可以做什么
- 配置JWT认证
- 实现授权规则
- 验证用户输入
- 防止SQL注入
- 哈希密码
- 配置CSRF保护
- 管理密钥
- 设置安全头
- 配置CORS
- 应用速率限制
输入
- JWT令牌
- OAuth2令牌
- 用户凭证
- HTTP请求
- 数据库查询
- 环境变量
- Vault密钥
- API端点
- 上传文件
输出
- 认证会话
- 授权决策
- 验证后的输入
- 参数化查询
- 哈希密码
- 安全头
- CORS响应
- 限流响应
- 扫描报告
要求
- Java Spring Boot
- Spring Security库
- JWT库
- Bean Validation API
- 密码编码器
- 依赖扫描器
