本書主要介紹基于 Spring Security 構建系統(tǒng)安全性的技術體系和工程實踐。圍繞安全性需求,本書討論Spring Security框架所提供的各項解決方案,包括認證、授權、加密、CSRF保護、CORS、方法級安全訪問、OAuth2協(xié)議、微服務架構、JWT、單點登錄等核心功能。同時,本書基于這些功能構建了完整的三個案例系統(tǒng),并給出了具體的實現(xiàn)過程和示例代碼。本書面向廣大服務端開發(fā)人員,讀者不需要有很深的技術功底,也不限于特定的開發(fā)語言,但熟悉Java EE常見技術并掌握一定系統(tǒng)設計基本概念有助于更好地理解書中的內容。同時,本書也適合對安全性實現(xiàn)技術感興趣的開發(fā)人員學習。