Каталог Agent Skills — навыки для Claude, ChatGPT, Codex и др. Смотреть навыки
MCP book

Spring Boot Security Best Practices

Укрепите свой Java-бэкенд с помощью навыка Claude Code для Spring Boot Security. Реализуйте JWT, OAuth2, контроль доступа на основе ролей и защиту от SQL-инъекций.

Этот навык даёт Claude специализированные знания по обеспечению безопасности сервисов Spring Boot: шаблоны реализации JWT/OAuth2-аутентификации, авторизации на уровне методов и валидации входных данных. Он помогает разработчикам применять критические меры защиты, такие как предотвращение SQL-инъекций, CSRF-защита, ограничение скорости запросов, а также рекомендует хранить конфиденциальные данные в переменных окружения или HashiCorp Vault. Это комплексный аудитор безопасности и ассистент по реализации для современной Java-разработки на бэкенде, гарантирующий, что каждая конечная точка защищена от распространённых угроз.

Ключевые возможности

01172 008 звёзд на GitHub
02Надёжная валидация входных данных с помощью Bean Validation и очистки DTO
03Комплексная защита от SQL-инъекций и CSRF-уязвимостей
04Шаблоны реализации stateless-аутентификации с JWT и OAuth2
05Ролевой контроль доступа и контроль на уровне методов с помощью @PreAuthorize
06Ограничение скорости запросов и защита от перебора с помощью Bucket4j

Сценарии использования

01Укрепление существующих микросервисов Spring Boot против уязвимостей OWASP Top 10
02Создание stateless REST API с безопасной аутентификацией на JWT
03Реализация сложной логики авторизации для мультитенантных приложений

Источник: https://mcpmarket.com/tools/skills/spring-boot-security-best-practices-7

Комментарии

Комментариев пока нет. Будьте первым.