← Desarrollo web en entorno servidor

UD9 · Proteger

Sesión, autenticación y Spring Security

Desde por qué HTTP no recuerda quién eres hasta una API protegida con usuarios persistentes, roles y una estrategia de sesión o token justificada.

Duración18 horas · 3 semanas · 6 sesiones de 3 h
ModalidadTaller de proyecto · 25 min de explicación, 140 min de trabajo y 15 min de cierre
Producto finalBackend con autenticación, roles, control de propiedad y acceso mediante JWT comprobados.

Antes de empezar

Necesitas
  • La API de la UD7 y el cliente de la UD8.
  • Usuarios persistidos en base de datos.
Debes saber
  • JPA y persistencia.
  • APIs REST y códigos de estado 401 y 403.
  • Integración con un cliente y CORS básico.

El mismo producto incorpora identidad, usuarios persistentes y permisos. La matriz de autorización nace de su dominio e incluye tanto roles como acceso a recursos propios y ajenos.

Sesiones de la unidad

Cada sesión es una clase, con su propia página.

6 sesiones