TGViewer
Java Developer Java Developer @java_tg · 14.8K subscribers
Post #3018 3.88K
👩‍💻 Архитектурные принципы Spring Security. Часть вторая

В статье разбирается, как устроены объекты Authentication — из чего они состоят, где хранятся и как безопасно использовать их в разных слоях приложения.

Автор на практике показывает как реализовать свой фильтр для аутентификации внешнего сервиса, создать кастомный AuthenticationToken, передать его в SecurityContext и открыть доступ к защищённым ресурсам.

Что вы узнаете из статьи:
▶️ Что такое Authentication и как работают его компоненты: Principal, Credentials, Authorities, Details?

▶️ Как получить Authentication в контроллере, сервисе и глубоко внутри бизнес-логики?

▶️ Зачем нужен SecurityContextHolder и как он работает?

▶️ Почему UsernamePasswordAuthenticationToken не всегда лучший выбор?

▶️ Как сохранять SecurityContext между запросами с помощью SecurityContextRepository?


Продолжение, в котором Spring Security раскрывается без упрощений — с фокусом на архитектуру, реалистичные кейсы и аккуратную работу с контекстом безопасности.

⛓ Читать статью

🔖 Предыдущая часть — КЛИК


tags: #статья

📱 Java Developer | Чат
  • 🔥 7
  • ❤ 4
More from @java_tg
  1. Oct 3, 2026Post #4385
  2. Oct 3, 2026Сегодня один за другим ИИ-каналы говорят о «цифровом геноциде» корпорации Антропик: без во…
  3. Oct 3, 2026👩‍💻 Почему разработчики не умеют вовремя остановиться? Автор рассуждает, где проходит гр…
  4. Oct 2, 2026Post #4382
  5. Oct 2, 2026👩‍💻 Spring Boot + PostgreSQL с динамической схемой Практический кейс Pivot/EAV-архитекту…
  6. Oct 1, 2026👩‍💻 Что находится внутри OpenJDK Официальный репозиторий JDK — хорошее место, если хочет…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →