← Desarrollo web en entorno servidor
UD9 · Proteger
Sesión, autenticación y Spring Security
Desde por qué HTTP no recuerda quién eres hasta una API protegida con usuarios persistentes, roles y una estrategia de sesión o token justificada.
Duración18 horas · 3 semanas · 6 sesiones de 3 h
ModalidadTaller de proyecto · 25 min de explicación, 140 min de trabajo y 15 min de cierre
Producto finalBackend con autenticación, roles, control de propiedad y acceso mediante JWT comprobados.
Antes de empezar
- Necesitas
- La API de la UD7 y el cliente de la UD8.
- Usuarios persistidos en base de datos.
- Debes saber
- JPA y persistencia.
- APIs REST y códigos de estado 401 y 403.
- Integración con un cliente y CORS básico.
El mismo producto incorpora identidad, usuarios persistentes y permisos. La matriz de autorización nace de su dominio e incluye tanto roles como acceso a recursos propios y ajenos.
Sesiones de la unidad
Cada sesión es una clase, con su propia página.
6 sesiones
Semana 18 · Identidad, sesión y permisos del producto
Semana 19 · Usuarios persistentes y roles
Semana 20 · Sesión y token: integrar JWT