SC24EP12 Мониторинг и администрирование со Spring Boot Admin - Разработка проектов со Spring

Поділитися
Вставка
  • Опубліковано 2 січ 2025

КОМЕНТАРІ • 14

  • @homo-ergaster
    @homo-ergaster 26 днів тому

    Хороший контент. Много нового для себя узнал, хотя работаю со спрингом уже 3 года.

  • @denwerxampp4035
    @denwerxampp4035 9 місяців тому +3

    Как-то мимо меня прошел данный инструмент, если честно. Было полезно было послушать, спасибо.

  • @АлександрТяпкин-п2ц
    @АлександрТяпкин-п2ц 9 місяців тому +3

    О, нужная тема. Мало кто рассказывает про это

  • @user-segadev
    @user-segadev 9 місяців тому +1

    Респект коллега. Нужная тема.

  • @krab9512
    @krab9512 9 місяців тому +2

    Спасибо за видео! Респект)

  • @SlevySoddik
    @SlevySoddik 9 місяців тому +1

    Спасибо за видео!

  • @hurricane-rus
    @hurricane-rus 5 місяців тому

    Спасибо за демонстрацию этого стартера - раньше только слышал про него (эдакий кубер на минималках).
    Заметил, что очень неудобно с текущей авторизацией, что надо каждый новый инструмент регистрировать в Keycloak.
    Может, тут стоило сделать отдельный мини-сервис (единую точку входа), куда вытащить авторизацию, а дальше чтобы все остальные запросы ходили между внутренними сервисами без авторизации?
    И несколько раз переслушивал, но так и не понял - зачем обычному пользователю доступ в Spring Boot Admin? Сюда же должен быть доступ только у админа безо всяких дополнительных авторизаций - просто добавляется requestMatcher на соответствующий эндпойнт с правами ADMIN, и всего делов. А вместо этого сознательно создана здоровенная дыра в безопасности, позволяя обычному пользователю не только увидеть закрытую информацию о приложении, но и давая ему инструменты, чтобы что-то поломать в сервисе...

    • @IGNATIUS__light_weight
      @IGNATIUS__light_weight Місяць тому

      А у Вас получилось ограничить доступ с помощью requestMatcher? Пытаюсь сейчас это реализовать но столкнулся с тем что все время получаю ошибку 403, хотя в keycloak вроде нужные роли и группы настроены. Буду благодарен за помощь!

  • @svyatoiambrozii
    @svyatoiambrozii 7 місяців тому +1

    Вообще вам часто приходиться работать с кейклоак, или много приложений используют собственную jwt аутентификацию как обычный спринг секьюрити?

    • @shurik_codes
      @shurik_codes  7 місяців тому +1

      По-всякому бывает, если приложение интегрируется в корпоративную инфраструктуру, то OAuth/OIDC (Keycloak, CAS), если просто JWT-аутентификация

  • @kacetal
    @kacetal 9 місяців тому

    Вообще мне кажется такие вещи должны быть где-то за VPNом внутри VPC, тогда и авторизация будет не нужна.

    • @shurik_codes
      @shurik_codes  8 місяців тому

      Даже в DMZ во внутрикорпоративных сетях во всех сервисах используется не только аутентификация и авторизация, но и SSL/TLS

  • @ji1ja
    @ji1ja 8 місяців тому +3

    "Ауторайздклаентсервайсреактивоауз2ауторайздклаентмэнэджер" это мощно конечно... спрасибо спринг))

    • @shurik_codes
      @shurik_codes  8 місяців тому +2

      Тем временем aspectj: HasThisTypePatternTriedToSneakInSomeGenericOrParameterizedTypePatternMatchingStuffAnywhereVisitor