Quelles sont les principales options de Spring Security pour stocker les utilisateurs ?
Le service UserDetails peut être configuré pour travailler:
Quel est le principe d’une attaque CSRF ?
Soumettre une requête non-voulue par l’utilisateur (qui croit par exemple être sur un site qu’il connait bien) à une application sur laquelle l’utilsateur a certains privilèges d’accès.
Comment se protéger d’une attaque CSRF ?
Citer différents moyens d’obtenir l’utilisateur courant avec Spring Security.
Quel est le principe de l’authentification avec Spring Security ?
Comment configurer Spring Security ?
Comment sécuriser les méthodes avec Spring Security ?
Expliquer le but de TLS
Expliquer le chiffrement symétrique
Qu’esr-ce-qu-un certificat?
Expliquer le chiffrement asymétrique
Décrire le handshake TLS
Quels sont les deux objectifs de la sécurité ?
Quel est le principe de l’authentification avec Spring Security ?
La stratégie AuthenticationManager prend le principal Authentication en paramètre et peut retourner