Implementação de validação JWT genérica com anotações personalizadas no Spring Boot
Nem todos os endpoints de uma aplicação precisam de validação JWT prévia. Para isso, criamos uma anotação personalizada @JwtToken que marca os métodos que exigem verificação do token. Exemplo:
@GetMapping("/fazerAlgo")
// Adiciona a anotação personalizada @JwtToken
// Antes de executar o método do Controller, é feita a validação JWT
/ ...
Publicado em 6-28 10:01
Sistema de Gestão de Notas Universitárias com Spring Boot e Vue.js
Este projeto implementa um sistema completo para gerenciamento de notas acadêmicas, desenvolvido com tecnologias modernas da stack Java e JavaScript. A arquitetura separa claramente o backend (API RESTful) do frontend (interface do usuário), proporcionando manutenibilidade e escalabilidade.
Visão Geral Funcional
O sistema atende três perfis de ...
Publicado em 6-25 23:52
Mecanismos de Autenticação em Aplicações Web
Métodos Comuns de Autenticação
Autenticação com Cookie e Sessão
Autenticação por Token
SSO (Single Sign-On)
Autentciação via OAuth
Autenticação com Cookie e Sessão
O protocolo HTTP é stateless, onde cada requisição é independente. Para gerenciar estado de login, utilizam-se cookies e sessões:
Usuário submete credenciais
Servidor valida e cri ...
Publicado em 6-20 19:14
Arquitetura e Desenvolvimento de um Sistema de Gestão de Autoescolas com Spring Boot e Vue.js
Definição da Stack Tecnológica
O sistema opera sob uma arquitetura de cliente-servidor desacoplada. A camada de apresentação é desenvolvida com Vue.js e a biblioteca de componentes Element UI, garantindo uma interface reativa e amigável. A lógica de negócios é processada pelo framwork Spring Boot no backend. Para a camada de persistência, utili ...
Publicado em 6-20 17:26
JWT: Guia de Autenticação e Autorização
Compartilhamento de Sessão em Sistemas Distribuídos
Em uma arquitetura distribuída, o compartilhamento de sessão permite que múltiplos servidores acessem os mesmos dados de sessão de um usuário. Tradicionalmente, esses dados ficam armazenados no servidor que processou a requisição, o que não funciona quando as requisições são direcionadas para ...
Publicado em 6-20 05:01
Implementando Autenticação e Autorização Multirrole com Spring Security e JWT
Configurando Autenticação Multirrole com Spring Security e JWT
Este artigo explora estratégias para implementar um sistema de autenticação e autorização que gerencie múltiplos tipos de usuários — por exemplo, estudantes, empresas e administradores — em uma aplicação Spring Boot, utilizando Spring Security e JSON Web Tokens (JWT).
Abordagem 1: U ...
Publicado em 6-13 21:03
Integração Completa do Spring Boot 2.0.4 com MyBatis para Autenticação JWT
Continuando do artigo anterior sobre autenticação JWT com Spring Boot, realizei uma integração completa entre o Spring Boot 2.0.4 e o MyBatis.
Artigo de referência: Implementação de Controle de Acesso RESTful com Spring Boot + Spring Security + JWT
Código-fonte disponível em:
Gitee: https://gitee.com/region/spring-security-oauth-example/tree/ma ...
Publicado em 6-11 19:49
Alerta de Vulnerabilidade Crítica: Como a Ausência de Listas Brancas Adequadas Expõe APIs ao Uso Indevido
Desvendando a Falha Crítica: Segurança de APIs Além do Filtro por Lista Negra
No desenvolvimento de APIs modernas, uma falha comum e perigosa reside na dependência excessiva de listas negras para validação de entrada. Este mecanismo, que tenta bloquear entradas maliicosas conhecidas, é fundamentalmente incompleto, pois a variabilidade dos ataqu ...
Publicado em 6-8 05:49
Tokens Web JSON (JWT): Um Guia Essencial para Autenticação Segura
Introdução aos JSON Web Tokens (JWT)
Os JSON Web Tokens, comumente conhecidos pela sigla JWT, representam um padrão aberto baseado em JSON. Sua principal finalidade é facilitar a troca segura e compacta de informações entre duas partes, sendo frequentemente empregados em processos de autenticação e autorização.
Estrutura de um JWT
Um JWT é comp ...
Publicado em 6-6 05:24
Geração de Certificados Autoassinados para IdentityServer4
O IdentityServer4 utiliza por padrão o algoritmo RSA256 para assinar JWTs (JSON Web Tokens), empregando criptografia assimétrica. Em ambientes de produção, é crucial empregar um certificado fixo para assinatura e validação, garantindo que os tokens permaneçam válidos mesmo após reinicializações do servidor. Isso evita o uso de certificados temp ...
Publicado em 6-6 00:13