Ce que vous apprendrez ?

  • Préparer le terrain pour des modules plus avancés : JWT, OAuth2, sessions, CSRF, etc.
  • Sécuriser progressivement une API : endpoints publics vs endpoints protégés.
  • Comprendre le fonctionnement des filters, SecurityChain, et des mécanismes internes.
  • Implémenter une authentification simple (in-memory, utilisateurs et rôles).
  • Mettre en place une configuration de sécurité basique sans complexité inutile.
  • Comprendre le rôle et les principes clés de Spring Security dans une application Spring Boot.

Prérequis

  • Avoir des bases solides en Java (POO, classes, interfaces, exceptions). Avoir suivi ou maîtriser les fondamentaux de Spring Boot (Controller, Service, Repository, configuration). Comprendre le fonctionnement des API REST (requêtes, réponses, statuts HTTP). Savoir utiliser Maven/Gradle et un IDE Java. Avoir une connaissance basique du concept d’authentification et d’autorisation (même théorique). Être à l’aise avec les outils de test d’API (Postman, navigateur, curl).

Contenu de la Formation

Total: 23 Chapitres Total hours: 12
  • Architecture Spring Security et Chaîne de filtres (Security Filter Chain)
  • Notion d’Authentication / Authorization et PasswordEncoder & bonnes pratiques
  • Stateful vs Stateless
  • Création d’utilisateurs en mémoire
  • Utilisation des rôles et autoritésc
  • Gestion d’accès selon rôles
  • Cas d’usage : démo rapide ou maquette pédagogique
  • Architecture DAO : User, Roles, Authorities
  • Stockage en base SQL (MySQL/PostgreSQL)
  • UserDetails & UserDetailsService personnalisés
  • Encodage et stratégie des mots de passe
  • Bonnes pratiques de stockage des utilisateurs
  • Gestion des comptes actifs/inactifs
  • Différence : ROLE vs AUTHORITY et RBAC (Role-Based Access Control) et PBAC (Permission-Based Access Control) et Hiérarchie des rôles
  • Mapping User ↔ Roles ↔ Permissions
  • Gestion dynamique des autorisations (base de données) et Applications multi-rôles et multi-profils
  • Concepts OAuth2 : Client, Resource Owner, Access Token et Différence OAuth2 vs OIDC
  • Providers externes : Google, GitHub, Facebook et Flux d’autorisation (Authorization Code Flow)
  • Récupération du profil utilisateur (OIDC UserInfo) et Intégration avec API REST sécurisées
  • Keycloak comme Identity Provider
  • 2FA / MFA : Authentification forte
  • TOTP (Time-Based One-Time Password)
  • Conclusion & bonnes pratiques

À TÉLÉCHARGER

À propos de l'instructeur

Avatar image
ENNANIA

adil.ennania@openskillroom.com

Adil ENAANAI, expert en IT et docteur en informatique, accompagne entreprises et institutions dans leur transformation digitale. Spécialiste en Spring Boot, Angular, NoSQL, Big Data et IA, il développe des solutions innovantes et optimise la gestion des données. Consultant et formateur expérimenté, il a formé de grandes entreprises comme la CDG, le CRI, Société Générale, CNSS Maroc et Orange. Enseignant passionné, il partage son expertise en JEE, Python, NoSQL et Power BI. Il crée des applications avancées, de l'IA à l’automatisation Big Data. Avec une expérience de plus de 16 ans avec des entreprises Marocaines, Françaises et Africaines, il a accumulé un haut niveau d’expertise pour résoudre des problèmes et proposer des solutions.

Retour des Apprenants (Note Formateur)

Avis

User image
Akabour soufiane
7 months ago

Évaluation sans commentaire

Pour ajouter un avis sur le cours, vous devez d'abord vous connecter. Connectez-vous ici

Caractéristiques du cours

  • Durée 12 hour
  • Language Français
  • Niveau de compétence.
  • CertificateNon
  • Nombre maximum d'inscrits 40
  • Type de formation distanciel

Devenir enseignant, Partagez vos connaissances

Rejoignez OpenskillRoom, la plateforme de formations synchrones qui valorise votre expertise.