[VSA] Jersey 2 REST API - Autentifikácia a Autorizácia

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Prednáška sa venuje implementácii autentifikácie a autorizácie v Jersey 2 REST API pomocou protokolu Basic Authentication. Vysvetľuje sa princíp HTTP hlavičky Authorization s Base64 kódovaným reťazcom v tvare meno:heslo a jeho dekódovanie na strane servera. Najprv sa ukazuje primitívny prístup priamo v endpointe pomocou HeaderParam, následne sa logika presúva do elegantnejšieho riešenia pomocou ContainerRequestFilter, ktorý spracuje hlavičku pred vykonaním samotného endpointu. Na záver sa vytvára jednoduchá trieda User a mockovaná dátová štruktúra na vyhľadanie používateľa podľa mena, ktorá bude slúžiť na overenie identity.

  • - Autentifikácia overuje identitu používateľa, napr. cez meno a heslo.
  • - Basic Authentication posiela v hlavičke Authorization Base64 kódovaný reťazec meno:heslo.
  • - Dekódovanie hlavičky sa robí pomocou Base64.getDecoder() a rozdelením reťazca na username a password.
  • - Neplatný alebo chýbajúci Authorization header vracia HTTP status 401 Unauthorized.
  • - Primitívne riešenie s HeaderParam priamo v endpointe je neefektívne, ak treba autentifikáciu na viacerých miestach.
  • - ContainerRequestFilter s anotáciou @Provider umožňuje spracovať autentifikáciu centrálne pre všetky requesty.
  • - Vytvorená trieda User (username, password, name, id) a mockovaný zoznam používateľov slúžia na overenie existencie usera podľa mena.

Zhrnutie pripravené s pomocou AI z prepisu videa.