课程目录

1-1 [SpringSecurity] 课程介绍 (06:08)
1-2 [SpringSecurity] 为什么需要学习权限框架 (10:11)
1-3 [SpringSecurity] SpringSecurity简介与历史 (08:04)
1-4 [SpringSecurity] 快速入门-SpringSecurity快速入门 (07:34)
1-5 [SpringSecurity] 快速入门-关于入门案例需要大家思考的三个问题 (02:06)
1-6 [SpringSecurity] 实现原理-通过SpringSecurity架构了解它的实现原理并解决前两个思考题 (24:48)
1-7 [SpringSecurity] 自动装配-通过SpringSecurity源码自动装配解决最后一个思考题 (22:01)
1-8 [SpringSecurity] 自动装配-通过源码得知实现自定义安全配置类的先决条件 (09:15)
1-9 [SpringSecurity] 流程分析-默认的表单认证未登录时的请求流程分析 (06:37)
1-10 [SpringSecurity] 流程分析-默认的表单认证认证时的请求流程分析 (25:12)
1-11 [SpringSecurity] 流程分析-用户核心信息存储对象UserDetails讲解 (04:59)
1-12 [SpringSecurity] 自定义认证-创建项目添加依赖 (03:48)
1-13 [SpringSecurity] 自定义认证-自定义SpringSecurity配置类第一种 (15:53)
1-14 [SpringSecurity] 自定义认证-自定义SpringSecurity配置类第二种 (03:41)
1-15 [SpringSecurity] 自定义认证-自定义登录页面 (09:00)
1-16 [SpringSecurity] 自定义认证-自定义表单域名称 (01:42)
1-17 [SpringSecurity] 自定义认证-自定义认证成功处理-前后端不分离案例演示 (07:52)
1-18 [SpringSecurity] 自定义认证-自定义认证成功处理-前后端不分离返回JSON (08:21)
1-19 [SpringSecurity] 自定义认证-自定义认证成功处理-前后端分离案例演示 (08:42)
1-20 [SpringSecurity] 自定义认证-自定义认证失败处理-前后端不分离源码解读 (08:53)
1-21 [SpringSecurity] 自定义认证-自定义认证失败处理-前后端不分离案例演示 (06:12)
1-22 [SpringSecurity] 自定义认证-自定义认证失败处理-前后端分离案例演示 (08:59)
1-23 [SpringSecurity] 自定义认证-自定义注销登录-前后端不分离案例演示 (10:09)
1-24 [SpringSecurity] 自定义认证-自定义注销登录-前后端分离案例演示 (04:50)
1-25 [SpringSecurity] 自定义认证-自定义认证异常处理 (08:32)
1-26 [SpringSecurity] 自定义认证-密码加解密-源码解读 (17:45)
1-27 [SpringSecurity] 自定义认证-密码加解密-BCrypt算法介绍 (06:15)
1-28 [SpringSecurity] 自定义认证-密码加解密-BCrypt案例演示 (12:34)
1-29 [SpringSecurity] 自定义认证-存储认证用户数据相关源码解读 (11:10)
1-30 [SpringSecurity] 自定义认证-通过Authentication对象获取用户数据 (07:57)
1-31 [SpringSecurity] 自定义认证-通过UsernamePasswordAuthenticationToken对象获取用户数据 (04:44)
1-32 [SpringSecurity] 自定义认证-通过HttpServletRequest对象获取用户数据 (54)
1-33 [SpringSecurity] 自定义认证-通过注解获取用户数据 (04:33)
1-34 [SpringSecurity] 自定义认证-用户认证信息存储策略演示 (03:10)
1-35 [SpringSecurity] 自定义认证-Thymelaf获取认证用户数据 (02:43)
1-36 [SpringSecurity] 自定义认证-认证流程总结 (06:42)
1-37 [SpringSecurity] 自定义认证-通过默认的AuthenticationManager实现自定义认证数据源 (18:23)
1-38 [SpringSecurity] 自定义认证-通过自定义的AuthenticationManager实现自定义认证数据源 (15:20)
1-39 [SpringSecurity] 自定义认证-AuthenticationManager细节补充 (05:04)
1-40 [SpringSecurity] RBAC-通过优酷会员体系了解什么是RBAC (14:47)
1-41 [SpringSecurity] RBAC-RBAC96模型讲解 (09:07)
1-42 [SpringSecurity] RBAC-基于RBAC并结合SpringSecurity进行表结构设计 (06:03)
1-43 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-项目创建 (04:19)
1-44 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-实体类和域对象 (05:04)
1-45 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-Mapper (06:01)
1-46 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-UserDetailsService (07:28)
1-47 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-准备用户数据 (04:12)
1-48 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例习练-核心配置类 (01:15)
1-49 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例测试 (03:49)
1-50 [SpringSecurity] 自定义授权-授权工作流程 (07:40)
1-51 [SpringSecurity] 自定义授权-项目环境准备 (07:51)
1-52 [SpringSecurity] 自定义授权-匹配规则-anyRequest (04:14)
1-53 [SpringSecurity] 自定义授权-匹配规则-antMatchers (03:40)
1-54 [SpringSecurity] 自定义授权-匹配规则-regexMatchers (04:25)
1-55 [SpringSecurity] 自定义授权-匹配规则-mvcMatchers (03:48)
1-56 [SpringSecurity] 自定义授权-访问控制-6个内置表达式 (05:11)
1-57 [SpringSecurity] 自定义授权-访问控制-hasRole和hasAnyRole (04:50)
1-58 [SpringSecurity] 自定义授权-访问控制-hasAuthority和hasAnyAuthority (06:05)
1-59 [SpringSecurity] 自定义授权-访问控制-hasRole和hasAuthority的区别 (10:37)
1-60 [SpringSecurity] 自定义授权-自定义访问权限初体验 (08:55)
1-61 [SpringSecurity] 自定义授权-自定义访问权限结合RBAC案例实现 (10:34)
1-62 [SpringSecurity] 自定义授权-基于注解的访问控制-JSR-250 (05:14)
1-63 [SpringSecurity] 自定义授权-基于注解的访问控制-Secured (02:21)
1-64 [SpringSecurity] 自定义授权-基于注解的访问控制-PreAuthorize (01:29)
1-65 [SpringSecurity] 自定义授权-自定义授权异常处理-前后端不分离 (05:49)
1-66 [SpringSecurity] 自定义授权-自定义授权异常处理-前后端分离 (01:48)
1-67 [SpringSecurity] 自定义授权-RememberMe记住我相关源码阅读 (09:49)
1-68 [SpringSecurity] 自定义授权-记住我功能实现 (09:19)
1-69 [SpringSecurity] 自定义授权-记住我功能结合访问控制内置表达式进行测试 (03:23)
1-70 [SpringSecurity] 自定义授权-前后端不分离中Thymelaf的权限处理 (06:07)
1-71 [SpringSecurity] CSRF-CSRF是如何攻击的以及如何防范CSRF (08:36)
2-1 [JWT] JWT-定义 (07:42)
2-2 [JWT] JWT-Session认证的工作流程 (10:13)
2-3 [JWT] JWT-Session认证的缺点 (07:43)
2-4 [JWT] JWT-JWT组成结构 (10:06)
2-5 [JWT] JWT-Payload详细讲解 (06:14)
2-6 [JWT] JWT-Verify Signature详细讲解 (07:43)
2-7 [JWT] JWT-JWT的优缺点 (09:04)
2-8 [JWT] JWT-JWT的工作流程 (05:05)
2-9 [JWT] JWT-JWT的种类 (05:25)
2-10 [JWT] JWT-JWT实战之nimbus-jose-jwt (19:04)
2-11 [JWT] JWT-JWT实战之jjwt (05:18)
2-12 [JWT] JWT-SpringSecurity整合JWT实战-项目环境准备 (12:58)
2-13 [JWT] JWT-SpringSecurity整合JWT实战-服务层核心代码编写 (10:49)
2-14 [JWT] JWT-SpringSecurity整合JWT实战-过滤器核心代码编写 (12:31)
2-15 [JWT] JWT-SpringSecurity整合JWT实战-Security配置类核心代码编写 (07:19)
2-16 [JWT] JWT-SpringSecurity整合JWT案例测试 (07:01)
2-17 [JWT] JWT-刷新令牌概念 (04:39)
2-18 [JWT] JWT-刷新令牌案例演示 (07:48)
2-19 [JWT] JWT-Redis+唯一标识方案 (05:39)
2-20 [JWT] JWT-开启CORS跨源资源共享 (04:44)
3-1 [OAuth2] OAuth定义-OAuth协议定义与协议特点 (11:00)
3-2 [OAuth2] OAuth产生背景-OAuth协议的产生背景 (12:34)
3-3 [OAuth2] OAuth2-OAuth2与OAuth1的区别及OAuth2的角色 (09:05)
3-4 [OAuth2] 授权流程-通过QQ登录画图讲解OAuth2授权流程 (20:59)
3-5 [OAuth2] 授权流程-获取授权码的API详细讲解 (06:46)
3-6 [OAuth2] 授权流程-获取访问令牌和刷新令牌的API详细讲解 (05:01)
3-7 [OAuth2] 令牌与密码的区别 (11:04)
3-8 [OAuth2] OAuth2的四种授权模式 (10:45)
3-9 [OAuth2] 实战练习-SpringBoot对接GitHub完成三方登录案例分析 (15:17)
3-10 [OAuth2] 实战练习-SpringBoot对接GitHub完成三方登录案例实现 (25:52)
3-11 [OAuth2] 实战练习-SpringSecurityOAuth2Client完成三方登录项目环境准备 (14:13)
3-12 [OAuth2] 实战练习-SpringSecurityOAuth2Client完成三方登录代码实现 (13:02)
3-13 [OAuth2] 实战练习-SpringSecurityOAuth2Client三方登录案例测试 (06:59)
3-14 [OAuth2] SpringSecurityOAuth2-修改hosts文件增加三个域名映射 (04:52)
3-15 [OAuth2] SpringSecurityOAuth2-授权服务器配置类编写-注册客户端 (19:35)
3-16 [OAuth2] SpringSecurityOAuth2-授权服务器配置类编写-用户信息_授权服务器元信息_JWT密钥对 (12:25)
3-17 [OAuth2] SpringSecurityOAuth2-测试授权服务器 (11:28)
3-18 [OAuth2] SpringSecurityOAuth2-资源服务器项目环境搭建及代码实现 (08:29)
3-19 [OAuth2] SpringSecurityOAuth2-测试资源服务器 (03:11)
3-20 [OAuth2] SpringSecurityOAuth2-第三方应用客户端项目环境搭建及代码实现 (09:09)
3-21 [OAuth2] SpringSecurityOAuth2-完整案例测试 (03:27)
3-22 [OAuth2] SpringSecurityOAuth2-案例升级 (08:18)
3-23 [OAuth2] 总结 (06:17)