PRO1a - 5. Zabezpečenie aplikácie cez OIDC

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Piata prednáška nadväzuje na tému autentifikácie a vysvetľuje architektúru OIDC (OpenID Connect), kde je autentifikácia oddelená od zvyšku aplikácie prostredníctvom samostatného servera (Keycloak). Lektor popisuje tok komunikácie medzi frontendom (React), backendom (Spring) a Keycloak serverom - presmerovanie na prihlasovaciu stránku, vrátenie troch tokenov a ich posielanie backendu v hlavičke požiadaviek. Nasleduje praktická ukážka nastavenia docker-compose s MySQL a Keycloak vrátane refaktoringu entity user na person.

  • - OIDC oddeľuje autentifikáciu od zvyšku aplikácie cez samostatný server (Keycloak)
  • - Tok OIDC: presmerovanie na prihlasovaciu stránku, návrat s ID tokenom, access tokenom a refresh tokenom
  • - Backend si sťahuje verejné (validačné) kľúče z OIDC servera na overenie tokenov
  • - Token sa posiela backendu v HTTP hlavičke pri každej požiadavke
  • - Konfigurácia docker-compose so zdieľanou MySQL databázou pre aplikáciu aj Keycloak
  • - Refaktoring: premenovanie entity user na person, keďže person nemá prístup do systému

Zhrnutie pripravené s pomocou AI z prepisu videa.