课程目录
1-1 [SpringSecurity] 课程介绍 (06:08) 1-2 [SpringSecurity] 为什么需要学习权限框架 (10:11) 1-3 [SpringSecurity] SpringSecurity简介与历史 (08:04) 1-4 [SpringSecurity] 快速入门-SpringSecurity快速入门 (07:34) 1-5 [SpringSecurity] 快速入门-关于入门案例需要大家思考的三个问题 (02:06) 1-6 [SpringSecurity] 实现原理-通过SpringSecurity架构了解它的实现原理并解决前两个思考题 (24:48) 1-7 [SpringSecurity] 自动装配-通过SpringSecurity源码自动装配解决最后一个思考题 (22:01) 1-8 [SpringSecurity] 自动装配-通过源码得知实现自定义安全配置类的先决条件 (09:15) 1-9 [SpringSecurity] 流程分析-默认的表单认证未登录时的请求流程分析 (06:37) 1-10 [SpringSecurity] 流程分析-默认的表单认证认证时的请求流程分析 (25:12) 1-11 [SpringSecurity] 流程分析-用户核心信息存储对象UserDetails讲解 (04:59) 1-12 [SpringSecurity] 自定义认证-创建项目添加依赖 (03:48) 1-13 [SpringSecurity] 自定义认证-自定义SpringSecurity配置类第一种 (15:53) 1-14 [SpringSecurity] 自定义认证-自定义SpringSecurity配置类第二种 (03:41) 1-15 [SpringSecurity] 自定义认证-自定义登录页面 (09:00) 1-16 [SpringSecurity] 自定义认证-自定义表单域名称 (01:42) 1-17 [SpringSecurity] 自定义认证-自定义认证成功处理-前后端不分离案例演示 (07:52) 1-18 [SpringSecurity] 自定义认证-自定义认证成功处理-前后端不分离返回JSON (08:21) 1-19 [SpringSecurity] 自定义认证-自定义认证成功处理-前后端分离案例演示 (08:42) 1-20 [SpringSecurity] 自定义认证-自定义认证失败处理-前后端不分离源码解读 (08:53) 1-21 [SpringSecurity] 自定义认证-自定义认证失败处理-前后端不分离案例演示 (06:12) 1-22 [SpringSecurity] 自定义认证-自定义认证失败处理-前后端分离案例演示 (08:59) 1-23 [SpringSecurity] 自定义认证-自定义注销登录-前后端不分离案例演示 (10:09) 1-24 [SpringSecurity] 自定义认证-自定义注销登录-前后端分离案例演示 (04:50) 1-25 [SpringSecurity] 自定义认证-自定义认证异常处理 (08:32) 1-26 [SpringSecurity] 自定义认证-密码加解密-源码解读 (17:45) 1-27 [SpringSecurity] 自定义认证-密码加解密-BCrypt算法介绍 (06:15) 1-28 [SpringSecurity] 自定义认证-密码加解密-BCrypt案例演示 (12:34) 1-29 [SpringSecurity] 自定义认证-存储认证用户数据相关源码解读 (11:10) 1-30 [SpringSecurity] 自定义认证-通过Authentication对象获取用户数据 (07:57) 1-31 [SpringSecurity] 自定义认证-通过UsernamePasswordAuthenticationToken对象获取用户数据 (04:44) 1-32 [SpringSecurity] 自定义认证-通过HttpServletRequest对象获取用户数据 (54) 1-33 [SpringSecurity] 自定义认证-通过注解获取用户数据 (04:33) 1-34 [SpringSecurity] 自定义认证-用户认证信息存储策略演示 (03:10) 1-35 [SpringSecurity] 自定义认证-Thymelaf获取认证用户数据 (02:43) 1-36 [SpringSecurity] 自定义认证-认证流程总结 (06:42) 1-37 [SpringSecurity] 自定义认证-通过默认的AuthenticationManager实现自定义认证数据源 (18:23) 1-38 [SpringSecurity] 自定义认证-通过自定义的AuthenticationManager实现自定义认证数据源 (15:20) 1-39 [SpringSecurity] 自定义认证-AuthenticationManager细节补充 (05:04) 1-40 [SpringSecurity] RBAC-通过优酷会员体系了解什么是RBAC (14:47) 1-41 [SpringSecurity] RBAC-RBAC96模型讲解 (09:07) 1-42 [SpringSecurity] RBAC-基于RBAC并结合SpringSecurity进行表结构设计 (06:03) 1-43 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-项目创建 (04:19) 1-44 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-实体类和域对象 (05:04) 1-45 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-Mapper (06:01) 1-46 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-UserDetailsService (07:28) 1-47 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例练习-准备用户数据 (04:12) 1-48 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例习练-核心配置类 (01:15) 1-49 [SpringSecurity] RBAC-基于数据库的自定义认证数据源案例测试 (03:49) 1-50 [SpringSecurity] 自定义授权-授权工作流程 (07:40) 1-51 [SpringSecurity] 自定义授权-项目环境准备 (07:51) 1-52 [SpringSecurity] 自定义授权-匹配规则-anyRequest (04:14) 1-53 [SpringSecurity] 自定义授权-匹配规则-antMatchers (03:40) 1-54 [SpringSecurity] 自定义授权-匹配规则-regexMatchers (04:25) 1-55 [SpringSecurity] 自定义授权-匹配规则-mvcMatchers (03:48) 1-56 [SpringSecurity] 自定义授权-访问控制-6个内置表达式 (05:11) 1-57 [SpringSecurity] 自定义授权-访问控制-hasRole和hasAnyRole (04:50) 1-58 [SpringSecurity] 自定义授权-访问控制-hasAuthority和hasAnyAuthority (06:05) 1-59 [SpringSecurity] 自定义授权-访问控制-hasRole和hasAuthority的区别 (10:37) 1-60 [SpringSecurity] 自定义授权-自定义访问权限初体验 (08:55) 1-61 [SpringSecurity] 自定义授权-自定义访问权限结合RBAC案例实现 (10:34) 1-62 [SpringSecurity] 自定义授权-基于注解的访问控制-JSR-250 (05:14) 1-63 [SpringSecurity] 自定义授权-基于注解的访问控制-Secured (02:21) 1-64 [SpringSecurity] 自定义授权-基于注解的访问控制-PreAuthorize (01:29) 1-65 [SpringSecurity] 自定义授权-自定义授权异常处理-前后端不分离 (05:49) 1-66 [SpringSecurity] 自定义授权-自定义授权异常处理-前后端分离 (01:48) 1-67 [SpringSecurity] 自定义授权-RememberMe记住我相关源码阅读 (09:49) 1-68 [SpringSecurity] 自定义授权-记住我功能实现 (09:19) 1-69 [SpringSecurity] 自定义授权-记住我功能结合访问控制内置表达式进行测试 (03:23) 1-70 [SpringSecurity] 自定义授权-前后端不分离中Thymelaf的权限处理 (06:07) 1-71 [SpringSecurity] CSRF-CSRF是如何攻击的以及如何防范CSRF (08:36) 2-1 [JWT] JWT-定义 (07:42) 2-2 [JWT] JWT-Session认证的工作流程 (10:13) 2-3 [JWT] JWT-Session认证的缺点 (07:43) 2-4 [JWT] JWT-JWT组成结构 (10:06) 2-5 [JWT] JWT-Payload详细讲解 (06:14) 2-6 [JWT] JWT-Verify Signature详细讲解 (07:43) 2-7 [JWT] JWT-JWT的优缺点 (09:04) 2-8 [JWT] JWT-JWT的工作流程 (05:05) 2-9 [JWT] JWT-JWT的种类 (05:25) 2-10 [JWT] JWT-JWT实战之nimbus-jose-jwt (19:04) 2-11 [JWT] JWT-JWT实战之jjwt (05:18) 2-12 [JWT] JWT-SpringSecurity整合JWT实战-项目环境准备 (12:58) 2-13 [JWT] JWT-SpringSecurity整合JWT实战-服务层核心代码编写 (10:49) 2-14 [JWT] JWT-SpringSecurity整合JWT实战-过滤器核心代码编写 (12:31) 2-15 [JWT] JWT-SpringSecurity整合JWT实战-Security配置类核心代码编写 (07:19) 2-16 [JWT] JWT-SpringSecurity整合JWT案例测试 (07:01) 2-17 [JWT] JWT-刷新令牌概念 (04:39) 2-18 [JWT] JWT-刷新令牌案例演示 (07:48) 2-19 [JWT] JWT-Redis+唯一标识方案 (05:39) 2-20 [JWT] JWT-开启CORS跨源资源共享 (04:44) 3-1 [OAuth2] OAuth定义-OAuth协议定义与协议特点 (11:00) 3-2 [OAuth2] OAuth产生背景-OAuth协议的产生背景 (12:34) 3-3 [OAuth2] OAuth2-OAuth2与OAuth1的区别及OAuth2的角色 (09:05) 3-4 [OAuth2] 授权流程-通过QQ登录画图讲解OAuth2授权流程 (20:59) 3-5 [OAuth2] 授权流程-获取授权码的API详细讲解 (06:46) 3-6 [OAuth2] 授权流程-获取访问令牌和刷新令牌的API详细讲解 (05:01) 3-7 [OAuth2] 令牌与密码的区别 (11:04) 3-8 [OAuth2] OAuth2的四种授权模式 (10:45) 3-9 [OAuth2] 实战练习-SpringBoot对接GitHub完成三方登录案例分析 (15:17) 3-10 [OAuth2] 实战练习-SpringBoot对接GitHub完成三方登录案例实现 (25:52) 3-11 [OAuth2] 实战练习-SpringSecurityOAuth2Client完成三方登录项目环境准备 (14:13) 3-12 [OAuth2] 实战练习-SpringSecurityOAuth2Client完成三方登录代码实现 (13:02) 3-13 [OAuth2] 实战练习-SpringSecurityOAuth2Client三方登录案例测试 (06:59) 3-14 [OAuth2] SpringSecurityOAuth2-修改hosts文件增加三个域名映射 (04:52) 3-15 [OAuth2] SpringSecurityOAuth2-授权服务器配置类编写-注册客户端 (19:35) 3-16 [OAuth2] SpringSecurityOAuth2-授权服务器配置类编写-用户信息_授权服务器元信息_JWT密钥对 (12:25) 3-17 [OAuth2] SpringSecurityOAuth2-测试授权服务器 (11:28) 3-18 [OAuth2] SpringSecurityOAuth2-资源服务器项目环境搭建及代码实现 (08:29) 3-19 [OAuth2] SpringSecurityOAuth2-测试资源服务器 (03:11) 3-20 [OAuth2] SpringSecurityOAuth2-第三方应用客户端项目环境搭建及代码实现 (09:09) 3-21 [OAuth2] SpringSecurityOAuth2-完整案例测试 (03:27) 3-22 [OAuth2] SpringSecurityOAuth2-案例升级 (08:18) 3-23 [OAuth2] 总结 (06:17)





