PRO1a - 5. Zabezpečenie aplikácie cez OIDC
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Piata prednáška nadväzuje na tému autentifikácie a vysvetľuje architektúru OIDC (OpenID Connect), kde je autentifikácia oddelená od zvyšku aplikácie prostredníctvom samostatného servera (Keycloak). Lektor popisuje tok komunikácie medzi frontendom (React), backendom (Spring) a Keycloak serverom - presmerovanie na prihlasovaciu stránku, vrátenie troch tokenov a ich posielanie backendu v hlavičke požiadaviek. Nasleduje praktická ukážka nastavenia docker-compose s MySQL a Keycloak vrátane refaktoringu entity user na person.
- - OIDC oddeľuje autentifikáciu od zvyšku aplikácie cez samostatný server (Keycloak)
- - Tok OIDC: presmerovanie na prihlasovaciu stránku, návrat s ID tokenom, access tokenom a refresh tokenom
- - Backend si sťahuje verejné (validačné) kľúče z OIDC servera na overenie tokenov
- - Token sa posiela backendu v HTTP hlavičke pri každej požiadavke
- - Konfigurácia docker-compose so zdieľanou MySQL databázou pre aplikáciu aj Keycloak
- - Refaktoring: premenovanie entity user na person, keďže person nemá prístup do systému
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky