Access Token Pattern com Spring Security Oauth e Spring Cloud Gateway!

Поделиться
HTML-код
  • Опубликовано: 10 дек 2024

Комментарии • 46

  • @israeldb27
    @israeldb27 Месяц назад

    video excelente, era o que eu estava procurando a muito tempo

  • @wagnerdba
    @wagnerdba 22 дня назад

    Me tornei membro... Sua didática é fantástica 🎉🎉🎉

    • @giulianabezerra
      @giulianabezerra  20 дней назад +1

      Que alegria! Muito obrigada pelo apoio, fico feliz em saber que está curtindo o canal 😊

    • @wagnerdba
      @wagnerdba 20 дней назад

      @@giulianabezerra Curtindo bastante. Fazendo todos os tutoriais de OAuth

  • @brunoandreotti7727
    @brunoandreotti7727 8 месяцев назад +3

    Adorei a explicação! E o curso de microserviços, quando sai? Hehe 😀😀

  • @cass4649
    @cass4649 5 месяцев назад +1

    Fera demais, parabéns!!!

  • @_guilhermesales
    @_guilhermesales 8 месяцев назад

    Que vídeo incrível, prof Giuliana! Já tinha assistido ambos os vídeos complemento, mas esse foi a cereja do bolo. Muito bom poder ver a conexão das explicações todas, com outros exemplos.
    Vou reassistir os vídeos novamente pq acredito que vai se encaixar ainda mais agora. Muito obrigado por seu conteúdo sempre rico!

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад +1

      Que ótimo! Em TI é assim mesmo, a gente se debruça nos pedaços e depois é que vê o todo e aí tudo se encaixa.

  • @pedrorouter5742
    @pedrorouter5742 8 месяцев назад

    Muito bem simplificado, parabéns mais uma vez pelo cnteúdo.

  • @ThiagoSperandio-sz4nn
    @ThiagoSperandio-sz4nn 6 месяцев назад

    Como sempre parabéns pela qualidade dos seus vídeos! Já comprei alguns no Udemy e só tenho elogios como feedback

  • @Optimusjf
    @Optimusjf 7 месяцев назад +1

    Parabéns

  • @herbertsilva787
    @herbertsilva787 8 месяцев назад

    Conteúdo incrível como sempre!

  • @juniorklbk
    @juniorklbk 7 месяцев назад +1

    Parabéns pelo excelente conteúdo, professora! Quais serias as vantagens e desvantagens entre usar o keycloak ou o authorization-oauth2-server?

    • @giulianabezerra
      @giulianabezerra  7 месяцев назад +1

      O keycloak é um software já pronto, mantido as-is, já o auth server do spring é um software que precisa ser implementado. São apenas abordagens diferentes mesmo

  • @lllAlxzlll
    @lllAlxzlll 5 месяцев назад

    Belo tutorial, e para pegar o Id Token?

  • @cbckakaroto
    @cbckakaroto 8 месяцев назад

    @8:30 Parabéns pelo vídeo! Não entendi seu comentário, o que mudaria se tivessemos virtal threads?

  • @eduardonunes1379
    @eduardonunes1379 8 месяцев назад

    E O VÍDEO CHEGOU!!!! obrigado

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад +1

      O próximo da lista é sobre autenticação federada 😁

  • @RaphaelSousa-or1dl
    @RaphaelSousa-or1dl 2 месяца назад

    Oi uma perguntei, supondo que o nosso front end que inicia todo esse fluxo, como ele reutuilizaria o access token gerado no momento que o gateway redireciona para o keycloak? Pelo que entendi somente o gateway tem acesso ao token gerado, sendo assim o usuário precisaria fazer login todas as vezes, certo?
    Outra pergunta, você citou o fluxo client credentials, como conciliar os dois fluxos na mesma aplicação? Nesse caso o client conheceria a url do keycloak?

  • @johnenderson
    @johnenderson 8 месяцев назад

    Essa configuração é parecida pelo que analisei caso queira usar o Cognito tbm. Seus vídeos tem desbloqueado anos luz de estudos e como realizar implementações que estou precisando fazer no trabalho rsrs
    Mas inicialmente a minha barreira é o multi-tenant, mas acredito que o Service Discovery pode apoiar na questão do envio correto das requisições para cada contexto, video tbm já disponível aqui no seu canal.

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад +2

      Que bom! Procuro sempre trazer temas que uso aqui no trabalho, afinal é o mundo real né? Sobre o multi-tenant tbm usei aqui no trabalho e vou trazer vídeo a respeito, a playlist de segurança vai ficar beeem completa!

  • @elder660
    @elder660 5 месяцев назад

    Muito bom... Parabéns... Vc poderia fazer um curso focado no Spring Security, acho que iria bombar... 😁 O que vc acha ?

    • @giulianabezerra
      @giulianabezerra  5 месяцев назад

      Queria, tá me faltando tempo pra fazer, pq dá um baita trabalho ainda mais sendo algo mais avançado e "nichado". Por enquanto sigo com essas "pílulas" aqui no canal mesmo :/

  • @lucaspaulo3348
    @lucaspaulo3348 Месяц назад

    Boa noite Giuliana, você vende cursos completos?! Obrigado gostaria de comprar

    • @giulianabezerra
      @giulianabezerra  Месяц назад

      Sim, da uma olhada no meu site: home.giulianabezerra.com.br

  • @haryelfernandes3655
    @haryelfernandes3655 8 месяцев назад +1

    Parabéns, Giuliana! Tem uma excelente didática! 👏👏
    Tenho uma dúvida, e possível usar o Keycloak com uma base de dados legado?
    Digo onde tenho meus usuários / permissões já cadastrados, assim o Keycloak buscaria nessa base externa para gerar o token JWT

    • @giulianabezerra
      @giulianabezerra  7 месяцев назад +2

      Sim é possível, fiz um vídeo sobre jwt e nele uso o keycloak e mostro que tem uma opção onde é possível configurar provedores de identidade, que podem ser bases de dados, por exemplo.

  • @jjohnny_silva
    @jjohnny_silva 8 месяцев назад

    Muito bom o vídeo! Aproveitando neste assunto. Se tenho uma microserviço que recebe uma request com um token vindo de um gateway. E este micro serviço se comunica com um outro microserviço que está na mesma rede. Entre esses dois microserviços que estão na mesma rede precisa ter autenticação de token ou só quando vem de um gateway por exemplo?

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад +1

      Depende. Essa comunicação que vem do gateway a gente chama norte-sul, pq vem de outra rede, e aí a segurança é praticamente obrigatória. Para comunicação leste-oeste, que seria o caso de serviços na mesma rede, normalmente um service mesh já resolve e aí não precisaria necessariamente de jwt.

  • @Rico220990
    @Rico220990 8 месяцев назад

    Vídeo incrível

  • @rodrigomartins9115
    @rodrigomartins9115 8 месяцев назад

    olá ótimo vídeo, mas como funciona para dar privilegios e remover privilegios de recursos?

  • @vm3f
    @vm3f 8 месяцев назад

    Então essa é uma forma de usar autenticação sem usar o spring security. Certo, mas se quiser trabalhar com perfis de usuário é possível usando keycloack?

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад

      Sim, a partir das claims configuradas é possível checar, por exemplo, se um usuário tem determinado papel para acessar um recurso.

  • @jeffersonXPLODE
    @jeffersonXPLODE 8 месяцев назад

    Nessa arquitetura de microserviços existe alguma diferença entre usar o Spring Cloud Oauth2 ou o Spring Oauth2?

    • @LucasArkantos
      @LucasArkantos 8 месяцев назад +1

      Se for o Spring Cloud Security, foi depreciado. A depedencia usad foi -oauth2-resource-server

  • @petroniobonavides3530
    @petroniobonavides3530 8 месяцев назад

    Professora, faz um video fullstack sprung e react com.jwt. pra gente.. abracao

  • @Marcel_FPS
    @Marcel_FPS 8 месяцев назад

    Olá, boa tarde, to querendo comprar seu curso da udemy, 99 reais, coloquei meus dados do cartão mas não apareceu a opção de parcelamento, é isso msm só consigo a vista? Se for nao tem problema rsrs é que se puder parcelar pra mim fica melhor, mas se nao der eu compro msm assim, confiei demais em vc.

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад

      Que bom! Essa parte de pagamento é com a Udemy, não consigo dizer as formas disponíveis, qualquer coisa contata o suporte deles pra te ajudar

    • @Marcel_FPS
      @Marcel_FPS 8 месяцев назад

      @@giulianabezerra Tá bom, obrigado 😊

  • @LucasArkantos
    @LucasArkantos 8 месяцев назад +1

    Poxa... se rendeu ao keycloak, tava esperando usar o authorization-oauth2-server e continuar a evolução do video anterior

    • @giulianabezerra
      @giulianabezerra  8 месяцев назад

      Kkkk, mas é simples adaptar pra usar o Spring auth server. Qualquer um que fale oauth se integra facilmente a essa solução.

  • @benjaminfrank9166
    @benjaminfrank9166 29 дней назад

    could you make videos in English too please

  • @JOKACWB
    @JOKACWB 8 месяцев назад

    Excelente, como disse nosso amigo @_guilhermesales : a cereja do bolo, já estou aplicando aos meus projetos. Muito obrigado @giulianabezerra