|
5장까지만 읽었는데, 1. 진행흐름을 나타낸 다이어그램 그림들이 훌륭합니다. 2. 예제코드가 잘 작성되어있고, 잘 동작합니다. 3. 저자님의 경험담 같은 것을 칼럼 식으로 덧붙여 둔 부분도 좋습니다.
원서가 아마도 2020년 10월에 나와서 ... * https://www.manning.com/books/spring-security-in-action 약간 예전 버전을 쓰긴 하는데... * Spring Boot 2.3.0.RELEASE
최신 Spring-Boot 2.7.4 + Spring Securty 5.7.3 적용을 해서 책 내용을 진행할 경우 설정 클래스에서 ... 설정_클래스 extends WbSecurityConfigurerAdapter
위의 내용 Deprecated 경고나와서 상속 제거하고... 관련된 요소를 빈으로 정의하는 내용외에는 크게 수정해서 써야할 내용은 없었습니다. 후반 장을 가면 어떻게 될지는 모르겠지만... 프레임워크의 근본이 바뀐 것은 아니므로 문제없이 잘 진행할 수 있을 것 같습니다.
읽어볼만하고 추천할만한 책입니다.
--- [2024-02] 워낙 가끔씩 읽어서 이제 15장까진 읽었는데.. 15장의 OAuth 부분은 책 내용과 저의 단순 보유 지식만으로는 Boot 3.x, Spring Security 6.x 기준으로 바꾸기가 어려운 점이 있긴 하더라구요. 메뉴얼을 봐도 좀 해깔리기도하고...
그러다가... manning 홈페이지에 보니 2023년 1월 부터 MEAP(Manning Early Access Program)로 2판 책은 아직 만드는 중이지만 (거의 완성한 것 같음...)., 예제 소스 코드는 꽤 만들어져 있어서 그걸 받아서 14~15장 프로젝트 훝어보니, 스프링 부트 3.1 기준으로 잘 바뀌어져 있는 것으로 보이는데, 참고가 될 것 같습니다. * https://www.manning.com/downloads/2556
출판사에서 2판도 빠른 시일내에 출시해주시면 좋을 것 같습니다. * https://www.manning.com/books/spring-security-in-action-second-edition
그리고 OAuth 할 때... 예제니까, application.properties에 그대로 넣은 비밀키/공개키, 인증 암호등을 저장한 경우가 있었는데, 요즘은 Vault 서버도 Docker로 쉽게 구성할 수 있으니 거에다가 저장해서 사용하는 연습도 그냥 해봤는데 재미있었습니다.
|
| 스프링 시큐리티의 핵심 개념과 실무 적용 방법을 단계적으로 설명하는 책. 인증과 권한 관리 등 보안 기능을 구현하는 과정을 실용적인 예제로 다뤄 신입 개발자가 개념을 익히고 적용하는 데 도움이 된다. 스프링 보안을 깊이 이해하고 싶은 개발자에게 유용한 책. |
|
스프링 시큐리티 번역서가 많이 없는데 나름 최근에 나온 책입니다. 그래서인지 책의 구성이 읽기 좋았던 것 같고, 번역서임에도 번역에 대해 크게 단점이 없었다고 생각합니다. 하지만 다른 평가에서도 그렇듯이 이 책이 나온 후에 스프링 시큐리티가 변경된 점이 적용이 안되어있어서 이 부분은 변경된 부분만 인터넷을 검색해서 공부해야 할 것 같습니다. 이를 제외한다면 국내에 관련 번역서가 많지 않기도 하므로 좋은 책인 것 같습니다. |
|
자바 13년차 개발자입니다. 개발자로서 개발을 하다보면, 보안을 신경쓰지 않을수 없습니다. 하지만 보안을 어떻게 신경써야 하는지 멀 해야 하는지 난감할떄가 있어서, 관련책을 찾는중 해당 도서를 구매하게 되었습니다. 스프링 프레임워크에서 시큐리티 부분은 뗄레야 뗼수 없는 부분입니다. 이 책은 관련 되서 내용이 너무 과대한 부분이 있긴 있는데, 볼수 밖에 없겠죠 이렇게까기 내용을 파악해야 하는지 의아한 부분은 있지만 관련서적중에서 이책만큼 시큐리티 에 관련하여 설명한 책도 드물거 같네요. |
|
몇년전 Vue.js 와 스프링부트를 활용한 레가시시스템을 업그레이드 하는 작업이 있었다. 그당시 Security 쪽 개발할때 스프링 시큐리티를 정확히 알지못해 인터넷에 널려있는 소스를 활용해 어찌 어찌 구현했었다. 스피링시큐리티, OAuth2, Json Web Token, Active Token, Refresh 등 생소한 기술과 많은 Config, Filter, Customized Class 등 매우 귀찮고 복잡하고 어렵게 느껴졌던 작업이였고 결국 해결하고 종료했지만 아쉬움이 많이 남는 부분이였다. 내가 만들고 제대로 설명을 동료들에게 못했었다. 그냥 그렇게 쓰는거같다고 그렇게 넘어갔었는데 그때 이책이 있었더라면.. 많은 도움이 되었을거같다. 이책은 스프링 시큐리티의 작동원리와 각 요소를 커스터마이징하는 방법을 아주 상세하고도 쉬운 예시로 설 명 하였고. 이해를 돕는 예제가 풍부하며 특히 OAuth2 구현및 적용방법에 대해 상세하게 기술하였다. 요즘 회사에서 적용하려고 하는 Keycloack 권한 부여 서버로 사용해서 구현하는 예제도 괜찮았다. 왠지 어렵고 딱딱할거같은 책이였는데 조금이라도 스프링시큐리티 때문에 고민했던 개발자라면 일주일 정도 면 일독을 할수있을거라 생각한다. 알쏭달쏭했던 스프링시큐리티를 이책을 통해 정리해서 내것으로 만들수 있는 기회가 될거라 생각한다. |
| 번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다.번역이 좀 중구난방입니다. |
|
전체적으로 스프링 시큐리티 개념에 대해 파악하기는 좋지만 이미 지원종료된 방식에 스프링 구조상 좋은 설계 예시가 아닌 것이 문제점 설계상 순환참조가 많음 공식문서나 구글링을 통해 해당부분을 수정하면서 배워야 하는것이 아쉽게 느껴짐 다만 스프링 시큐리티 관련 서적이 없어 기본 시큐리티를 가볍게 배워볼 생각이면 훑어보는 정도로 괜찮은 책 최신강의가 있다면 그것도 나쁘지 않은 선택일 것 같다 |