Spring-Security-Schulung

Erarbeiten Sie im Team ein gemeinsames Verständnis von Authentifizierung und Autorisierung in Spring-Anwendungen. In zwei Tagen analysieren Sie die Filterkette und arbeiten mit OAuth2, OpenID Connect, JWT und Method Security anhand von Übungen, die zu Ihren Versionen und Sicherheitsanforderungen passen.

Inhouse, typischerweise 2 Tage, bis 12 Teilnehmende. Auf Deutsch oder Englisch, vor Ort oder remote.

Wann sich diese Schulung für Ihr Team lohnt

Diese Schulung richtet sich an CTOs und Engineering Manager, deren Teams Identitäts- und Zugriffsregeln in Spring verantworten. Sie lohnt sich besonders, wenn kopierte Konfigurationen nicht mehr reichen.

  • Das Sicherheitswissen konzentriert sich auf wenige Personen

    Nur einzelne Teammitglieder verstehen Filterkette, Authentifizierungsabläufe und Method Security. Das macht Reviews langsam und schafft unnötige Abhängigkeiten.

  • OAuth2 oder OpenID Connect steht auf der Roadmap

    Ihr Team muss einen Identity Provider integrieren, APIs mit JWT absichern und dafür ein gemeinsames mentales Modell aufbauen.

  • Ein Upgrade legt Verständnislücken offen

    Bei älteren Konfigurationen reicht mechanisches Übersetzen selten. Das Team soll verstehen, wie der aktuelle Ansatz funktioniert und warum sich die Konfiguration geändert hat.

Das lernen Sie

Sie verstehen die Architektur von Spring Security und können ihre Funktionen sicher in Webanwendungen und APIs einsetzen.

  • Security-Architektur

    Verstehen Sie die Filterkette und den Security Context von Spring Security sowie das Zusammenspiel von Authentifizierung und Autorisierung auf niedriger Ebene.

  • Authentifizierung & Autorisierung

    Implementieren Sie Form-Login, HTTP Basic und eigene Authentifizierungs-Provider. Setzen Sie rollen- und berechtigungsbasierte Zugriffskontrollen auf URL- und Methodenebene um.

  • OAuth2 & OpenID Connect

    Integrieren Sie OAuth2-Login, schützen Sie Resource Server und implementieren Sie OpenID-Connect-Flows für modernes, standardbasiertes Identity Management.

  • JWT & zustandslose APIs

    Erzeugen und validieren Sie JSON Web Tokens für zustandslose REST APIs. Behandeln Sie den Ablauf von Access Tokens und den Einsatz von Refresh Tokens, um neue Access Tokens anzufordern.

Für wen ist diese Schulung?

Die Schulung richtet sich an Java-Teams, die Webanwendungen oder APIs entwickeln und ihre Sicherheitsentscheidungen fundiert treffen und testen wollen.

  • Backend-Entwicklerinnen und -Entwickler

    Entwicklerinnen und Entwickler von REST APIs oder Webanwendungen, die Authentifizierung und Autorisierung umsetzen und warten.

  • Teams auf dem Weg zu OAuth2

    Teams, die von sitzungsbasierter Security zu tokenbasierten oder föderierten Identity-Lösungen wechseln und eine strukturierte, praxisnahe Einführung brauchen.

  • Security-bewusste Engineers

    Entwicklerinnen und Entwickler, die verstehen möchten, warum die Defaults von Spring Security so sind und wie sie kontrolliert erweitert oder angepasst werden.

Details zur Schulung

Alle Einheiten sind praxisnah mit echten Code-Übungen. Inhalte und Tempo passen wir an die Erfahrung Ihres Teams an.

Format

Bei Ihnen vor Ort, vollständig remote oder in Zürich. Übungen und Werkzeuge passen wir an Ihre Umgebung an.

Dauer

Typischerweise 2 Tage. Kann um fortgeschrittene Themen wie reaktive Security oder Security-Muster für Microservices erweitert werden.

Sprache

Auf Deutsch oder Englisch. Italienisch ist auf Anfrage verfügbar.

Voraussetzungen

Spring-Boot-Erfahrung und grundlegende Vertrautheit mit HTTP und REST.

Häufig gestellte Fragen

Wo findet die Schulung statt?

In Zürich, bei Ihnen vor Ort in der Schweiz oder in Europa sowie vollständig remote.

Ist die Schulung auf Deutsch verfügbar?

Ja. Wir führen die Schulung auf Deutsch oder Englisch durch; Italienisch ist auf Anfrage verfügbar. Die Kursunterlagen sind auf Englisch.

Wie lange dauert die Schulung?

Typischerweise 2 Tage. Sie kann um fortgeschrittene Themen wie reaktive Security oder eigene Authentifizierungs-Provider erweitert werden.

Welche Spring-Security-Version behandelt die Schulung?

Vor jedem Termin gleichen wir die Inhalte mit den Spring-Security- und Spring-Boot-Versionen Ihres Teams ab. Bei Migrationen behandeln wir zusätzlich die relevanten Änderungen und Fallstricke auf dem Weg zur Zielversion.

Wie viel kostet die Schulung?

Wir führen die Schulung inhouse mit bis zu 12 Teilnehmenden durch. Der Endpreis hängt von Gruppengrösse, Dauer und gewünschter Anpassung ab. Buchen Sie ein 30-minütiges Gespräch oder schreiben Sie an hello@42talents.com; wir antworten innerhalb eines Werktags mit den nächsten Schritten.

Weitere Spring-Trainings

Entdecken Sie die weiteren Kurse in unserem Spring-Schulungsprogramm.

Die passende Kompetenz für Ihre Roadmap aufbauen

Welche Kompetenz soll Ihr Team aufbauen? Wir stimmen die Schulung auf Ihren Stack, Ihre Lieferziele und Ihre Codebasis ab.

Inhouse, bis 12 Teilnehmende. Inhalte auf Ihre Codebasis zugeschnitten.