Implementação de validação JWT genérica com anotações personalizadas no Spring Boot

Nem todos os endpoints de uma aplicação precisam de validação JWT prévia. Para isso, criamos uma anotação personalizada @JwtToken que marca os métodos que exigem verificação do token. Exemplo: @GetMapping("/fazerAlgo") // Adiciona a anotação personalizada @JwtToken // Antes de executar o método do Controller, é feita a validação JWT / ...

Publicado em 6-28 10:01

Sistema de Gestão de Notas Universitárias com Spring Boot e Vue.js

Este projeto implementa um sistema completo para gerenciamento de notas acadêmicas, desenvolvido com tecnologias modernas da stack Java e JavaScript. A arquitetura separa claramente o backend (API RESTful) do frontend (interface do usuário), proporcionando manutenibilidade e escalabilidade. Visão Geral Funcional O sistema atende três perfis de ...

Publicado em 6-25 23:52

Mecanismos de Autenticação em Aplicações Web

Métodos Comuns de Autenticação Autenticação com Cookie e Sessão Autenticação por Token SSO (Single Sign-On) Autentciação via OAuth Autenticação com Cookie e Sessão O protocolo HTTP é stateless, onde cada requisição é independente. Para gerenciar estado de login, utilizam-se cookies e sessões: Usuário submete credenciais Servidor valida e cri ...

Publicado em 6-20 19:14

Arquitetura e Desenvolvimento de um Sistema de Gestão de Autoescolas com Spring Boot e Vue.js

Definição da Stack Tecnológica O sistema opera sob uma arquitetura de cliente-servidor desacoplada. A camada de apresentação é desenvolvida com Vue.js e a biblioteca de componentes Element UI, garantindo uma interface reativa e amigável. A lógica de negócios é processada pelo framwork Spring Boot no backend. Para a camada de persistência, utili ...

Publicado em 6-20 17:26

JWT: Guia de Autenticação e Autorização

Compartilhamento de Sessão em Sistemas Distribuídos Em uma arquitetura distribuída, o compartilhamento de sessão permite que múltiplos servidores acessem os mesmos dados de sessão de um usuário. Tradicionalmente, esses dados ficam armazenados no servidor que processou a requisição, o que não funciona quando as requisições são direcionadas para ...

Publicado em 6-20 05:01

Implementando Autenticação e Autorização Multirrole com Spring Security e JWT

Configurando Autenticação Multirrole com Spring Security e JWT Este artigo explora estratégias para implementar um sistema de autenticação e autorização que gerencie múltiplos tipos de usuários — por exemplo, estudantes, empresas e administradores — em uma aplicação Spring Boot, utilizando Spring Security e JSON Web Tokens (JWT). Abordagem 1: U ...

Publicado em 6-13 21:03

Integração Completa do Spring Boot 2.0.4 com MyBatis para Autenticação JWT

Continuando do artigo anterior sobre autenticação JWT com Spring Boot, realizei uma integração completa entre o Spring Boot 2.0.4 e o MyBatis. Artigo de referência: Implementação de Controle de Acesso RESTful com Spring Boot + Spring Security + JWT Código-fonte disponível em: Gitee: https://gitee.com/region/spring-security-oauth-example/tree/ma ...

Publicado em 6-11 19:49

Alerta de Vulnerabilidade Crítica: Como a Ausência de Listas Brancas Adequadas Expõe APIs ao Uso Indevido

Desvendando a Falha Crítica: Segurança de APIs Além do Filtro por Lista Negra No desenvolvimento de APIs modernas, uma falha comum e perigosa reside na dependência excessiva de listas negras para validação de entrada. Este mecanismo, que tenta bloquear entradas maliicosas conhecidas, é fundamentalmente incompleto, pois a variabilidade dos ataqu ...

Publicado em 6-8 05:49

Tokens Web JSON (JWT): Um Guia Essencial para Autenticação Segura

Introdução aos JSON Web Tokens (JWT) Os JSON Web Tokens, comumente conhecidos pela sigla JWT, representam um padrão aberto baseado em JSON. Sua principal finalidade é facilitar a troca segura e compacta de informações entre duas partes, sendo frequentemente empregados em processos de autenticação e autorização. Estrutura de um JWT Um JWT é comp ...

Publicado em 6-6 05:24

Geração de Certificados Autoassinados para IdentityServer4

O IdentityServer4 utiliza por padrão o algoritmo RSA256 para assinar JWTs (JSON Web Tokens), empregando criptografia assimétrica. Em ambientes de produção, é crucial empregar um certificado fixo para assinatura e validação, garantindo que os tokens permaneçam válidos mesmo após reinicializações do servidor. Isso evita o uso de certificados temp ...

Publicado em 6-6 00:13