У нас вы можете посмотреть бесплатно Securing Vaadin apps with Spring Security and Keycloak (best practices) или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
In this webinar, you will learn how to secure your Spring Boot-based Vaadin apps from common threats. We will show you how to configure Spring Security and Keycloak OIDC to work with Vaadin apps and how to avoid common security pitfalls. 0:00 - Welcome 2:00 - Presentation agenda 3:20 - Walkthrough of the example application 5:40 - OWASP top 10 threats 6:55 - Topics covered 7:43 - Vaadin security alerts 8:09 - Vaadin 21+ security helpers 8:49 - Single sign-on (SSO) authentication and Keycloak 16:29 - Session management 26:25 - OIDC logout 30:53 - Back-channel logout 33:02 - Cross-site request forgery (CSRF) 34:11 - Cross-site scripting attacks (XSS) 36:28 - Injection attacks (SQL, JavaScript) 40:59 - Enable HTTPS 43:04 - Role-based authorization 49:14 - User-based authorization 51:20 - Leaking the Security Context 56:35 - Missing the Security Context 1:02:25 - Questions and answers Code GitHub: https://github.com/peholmst/spring-se... Links: https://vaadin.com/security https://vaadin.com/docs/latest/flow/s... https://vaadin.com/docs/latest/flow/i... https://docs.spring.io/spring-securit...