توضیحات
Introduction
============
Refer to this definitive and authoritative book to understand the Jakarta EE Security Spec, with Jakarta Authentication & Authorization as its underlying official foundation. Jakarta EE Security implementations are discussed, such as Soteria and Open Liberty, along with the build-in modules and Jakarta EE Security third-party modules, such as Payara Yubikey & OIDC, and OmniFaces JWT-Auth.
The book discusses Jakarta EE Security in relation to SE underpinnings and provides a detailed explanation of how client-cert authentication over HTTPS takes place, how certifications work, and how LDAP-like names are mapped to caller/user names. General (web) security best practices are presented, such as not storing passwords in plaintext, using HTTPS, sanitizing inputs to DB queries, encoding output, and explanations of various (web) attacks and common vulnerabilities are included.
Practical examples of securing applications discuss common needs such as letting users explicitly log in, sign up, verify email safely, explicitly log in to access protected pages, and go direct to the log in page. Common issues are covered such as abandoning an authentication dialog halfway and later accessing protected pages again.
What You Will Learn
===================
Know what Jakarta/Java EE security includes and how to get started learning and using this technology for today’s and tomorrow’s enterprise Java applications
Secure applications: traditional server-side web apps built with JSF (Faces) as well as applications based on client-side frameworks (such as Angular) and JAX-RS
Work with the daunting number of security APIs in Jakarta EE
Understand how EE security evolved
—————–
About the authors
=================
Arjan Tijms was a JSF (JSR 372) and Security API (JSR 375) EG member, and is currently project lead for a number of Jakarta projects, including Jakarta- Security, Authentication, Authorization, and Faces and Expression Language. He is the co-creator of the popular OmniFaces library for JSF that was a 2015 Dukes Choice Award winner, and is the author of two books: The Definitive Guide to JSF- and Pro CDI 2 in Java EE 8. Arjan holds an MSc degree in computer science from the University of Leiden, The Netherlands. He has been involved with Jakarta EE Security since 2010, has created a set of tests that most well-known vendors use (IBM, Oracle, Red Hat) to improve their offerings, was part of the JSR 375 (EE Security) EG, and has been the main architect of the security API and its initial RI implementation Soteria. Arjan has also written and certified the MicroProfile JWT implementation for Payara. He was mentored by Sun’s (later Oracle’s) security expert Ron Monzillo. He wrote a large series of blog posts about EE Security that have attracted a lot of views.
Werner Keil is a cloud architect, Eclipse RCP, and a microservice expert for a large bank. He helps Global 500 Enterprises across industries and leading IT vendors. He worked for over 30 years as an IT manager, PM, coach, and SW architect and consultant for the finance, mobile, media, transport, and public sectors. Werner develops enterprise systems using Java, Java/Jakarta EE, Oracle, IBM, Spring or Microsoft technologies, JavaScript, Node, Angular, and dynamic or functional languages. He is a Committer at Apache Foundation, and Eclipse Foundation, a Babel Language Champion, UOMo Project Lead, and active member of the Java Community Process in JSRs such as 321 (Trusted Java), 344 (JSF 2.2), 354 (Money, also Maintenance Lead), 358/364 (JCP.next), 362 (Portlet 3), 363 (Unit-API 1), 365 (CDI 2), 366 (Java EE 8), 375 (Java EE Security), 380 (Bean Validation 2), and 385 (Unit-API 2, also Spec Lead), and was the longest serving Individual Member of the Executive Committee for nine years in a row until 2017. Werner is currently the Community representative in the Jakarta EE Specification Committee. He was among the first five Jakarta EE Ambassadors when it was founded as Java EE Guardians, and is a member of its Leadership Council.
Teo Bais is a Software Development Manager, Scrum Master, and Programmer who contributes to the prosperity of the (software) community in several ways. He is the founder and leader of Utrecht Java User Group, which counts over 2600 members and has hosted over 45 events and amazing speakers (among others, James Gosling, Uncle Bob, and over 20 Java Champions), and is running 3 programs: Devoxx4kids, Speaker Incubator and uJCP. Teo served JSR-385 (JSR of the Year 2019) as an EG Member and was nominated as JCP Participant of the Year in 2019. Teo Bais enjoys sharing his knowledge as a public speaker to help others achieve their goals in career and life.
————————————————————–
ترجمه ماشینی :
مقدمه ============ \ برای درک مشخصات امنیتی Jakarta EE، به این کتاب قطعی و معتبر مراجعه کنید، که Jakarta Authentication & Authorization به عنوان پایه رسمی زیربنایی آن است. پیادهسازی Jakarta EE Security، مانند Soteria و Open Liberty، همراه با ماژولهای داخلی و ماژولهای شخص ثالث امنیت EE Jakarta، مانند Payara Yubikey & OIDC، و OmniFaces JWT-Auth مورد بحث قرار میگیرند. این کتاب امنیت EE جاکارتا را در رابطه با زیربنای SE مورد بحث قرار میدهد و توضیح مفصلی درباره نحوه تأیید اعتبار گواهی مشتری از طریق HTTPS، نحوه کار گواهیها و نحوه نگاشت نامهای LDAP مانند به نام تماسگیرنده/کاربر ارائه میدهد. بهترین شیوههای امنیتی عمومی (وب) ارائه شده است، مانند ذخیره نکردن رمزهای عبور در متن ساده، استفاده از HTTPS، پاکسازی ورودیها به جستارهای DB، خروجی کدگذاری، و توضیحاتی درباره حملات مختلف (وب) و آسیبپذیریهای رایج گنجانده شده است. نمونههای عملی ایمنسازی برنامهها درباره نیازهای رایج مانند اجازه دادن به کاربران برای ورود صریح، ثبت نام، تأیید صحت ایمیل، ورود صریح برای دسترسی به صفحات محافظتشده و رفتن مستقیم به صفحه ورود بحث میکنند. مسائل رایج مانند رها کردن گفتگوی احراز هویت در نیمه راه و بعداً دسترسی مجدد به صفحات محافظت شده پوشش داده شده است. آنچه خواهید آموخت =================== بدانید امنیت جاکارتا/جاوا EE شامل چه چیزهایی می شود و چگونه شروع به یادگیری و استفاده از این فناوری برای امروز و برنامه های جاوا سازمانی فردا برنامه های امن: برنامه های وب سنتی سمت سرور ساخته شده با JSF (Faces) و همچنین برنامه های کاربردی مبتنی بر چارچوب های سمت مشتری (مانند Angular) و JAX-RS \ با تعداد دلهره آور API های امنیتی کار می کنند. در جاکارتا EE درک چگونگی تکامل امنیت EE —————– درباره نویسندگان =============== === Arjan Tijms یک عضو JSF (JSR 372) و Security API (JSR 375) EG بود و در حال حاضر سرپرست پروژه تعدادی از پروژه های جاکارتا، از جمله Jakarta- Security، Authentication، Authorization، و Faces and Expression Language است. . او یکی از خالقان کتابخانه محبوب OmniFaces برای JSF است که در سال 2015 برنده جایزه انتخاب Dukes شد و نویسنده دو کتاب است: راهنمای قطعی JSF- و Pro CDI 2 در Java EE 8. ارجان دارای مدرک کارشناسی ارشد است. در علوم کامپیوتر از دانشگاه لیدن، هلند. او از سال 2010 با Jakarta EE Security درگیر بوده است، مجموعهای از آزمایشها را ایجاد کرده است که اکثر فروشندگان معروف از آنها استفاده میکنند (IBM، Oracle، Red Hat) برای بهبود پیشنهادات خود، بخشی از JSR 375 (EE Security) EG، و معمار اصلی API امنیتی و اجرای اولیه RI آن Soteria بوده است. ارجان همچنین اجرای MicroProfile JWT را برای پایارا نوشته و تایید کرده است. او توسط ران مونزیلو، کارشناس امنیتی Sun (بعدها اوراکل) راهنمایی شد. او مجموعه بزرگی از پست های وبلاگ در مورد EE Security نوشت که بازدیدهای زیادی را به خود جلب کرده است. Werner Keil یک معمار ابر، Eclipse RCP و یک متخصص میکروسرویس برای یک بانک بزرگ است. او به 500 شرکت جهانی در صنایع و فروشندگان پیشرو فناوری اطلاعات کمک می کند. او بیش از 30 سال به عنوان مدیر فناوری اطلاعات، PM، مربی، و معمار و مشاور SW برای بخش های مالی، موبایل، رسانه، حمل و نقل و بخش های عمومی کار کرد. ورنر سیستمهای سازمانی را با استفاده از Java، Java/Jakarta EE، Oracle، IBM، Spring یا Microsoft، JavaScript، Node، Angular و زبانهای پویا یا کاربردی توسعه میدهد. او یک متعهد در بنیاد آپاچی، و بنیاد Eclipse، قهرمان زبان بابل، رهبر پروژه UOMo، و عضو فعال فرآیند جامعه جاوا در JSRهایی مانند 321 (جاوای قابل اعتماد)، 344 (JSF 2.2)، 354 (پول، همچنین) است. Maintenance Lead)، 358/364 (JCP.next)، 362 (Portlet 3)، 363 (Unit-API 1)، 365 (CDI 2)، 366 (Java EE 8)، 375 (Java EE Security)، 380 (Bean اعتبار سنجی 2) و 385 (واحد-API 2، همچنین سرنخ Spec) و طولانی ترین عضو انفرادی کمیته اجرایی برای نه سال متوالی تا سال 2017 بود. ورنر در حال حاضر نماینده انجمن در کمیته مشخصات EE جاکارتا است. زمانی که جاکارتا به عنوان نگهبانان جاوا EE تاسیس شد، او جزو پنج سفیران اول جاکارتا بود و عضو شورای رهبری آن است. Teo Bais یک مدیر توسعه نرم افزار، استاد اسکرام و برنامه نویس است که به جهات مختلف به شکوفایی جامعه (نرم افزار) کمک می کند. او بنیانگذار و رهبر گروه کاربری جاوا اوترخت است که بیش از 2600 عضو دارد و میزبان بیش از 45 رویداد و سخنران شگفت انگیز (از جمله جیمز گاسلینگ، عمو باب و بیش از 20 قهرمان جاوا) بوده و 3 برنامه را اجرا می کند: Devoxx4kids. ، انکوباتور بلندگو و uJCP. تئو به JSR-385 (JSR سال 2019) به عنوان عضو EG خدمت کرد و در سال 2019 به عنوان شرکت کننده سال JCP نامزد شد. تئو بایس از به اشتراک گذاشتن دانش خود به عنوان سخنران عمومی برای کمک به دیگران برای دستیابی به اهداف خود در شغل و زندگی لذت می برد.
tag : دانلود کتاب راهنمای قطعی امنیت در جاکارتا EE – ایمن سازی برنامه های سازمانی مبتنی بر جاوا با امنیت جاکارتا، مجوز، احراز هویت و موارد دیگر , Download راهنمای قطعی امنیت در جاکارتا EE – ایمن سازی برنامه های سازمانی مبتنی بر جاوا با امنیت جاکارتا، مجوز، احراز هویت و موارد دیگر , دانلود راهنمای قطعی امنیت در جاکارتا EE – ایمن سازی برنامه های سازمانی مبتنی بر جاوا با امنیت جاکارتا، مجوز، احراز هویت و موارد دیگر , Download Definitive Guide to Security in Jakarta EE – Securing Java-based Enterprise Applications with Jakarta Security, Authorization, Authentication and More Book , راهنمای قطعی امنیت در جاکارتا EE – ایمن سازی برنامه های سازمانی مبتنی بر جاوا با امنیت جاکارتا، مجوز، احراز هویت و موارد دیگر دانلود , buy راهنمای قطعی امنیت در جاکارتا EE – ایمن سازی برنامه های سازمانی مبتنی بر جاوا با امنیت جاکارتا، مجوز، احراز هویت و موارد دیگر , خرید کتاب راهنمای قطعی امنیت در جاکارتا EE – ایمن سازی برنامه های سازمانی مبتنی بر جاوا با امنیت جاکارتا، مجوز، احراز هویت و موارد دیگر , دانلود کتاب Definitive Guide to Security in Jakarta EE – Securing Java-based Enterprise Applications with Jakarta Security, Authorization, Authentication and More , کتاب Definitive Guide to Security in Jakarta EE – Securing Java-based Enterprise Applications with Jakarta Security, Authorization, Authentication and More , دانلود Definitive Guide to Security in Jakarta EE – Securing Java-based Enterprise Applications with Jakarta Security, Authorization, Authentication and More , خرید Definitive Guide to Security in Jakarta EE – Securing Java-based Enterprise Applications with Jakarta Security, Authorization, Authentication and More , خرید کتاب Definitive Guide to Security in Jakarta EE – Securing Java-based Enterprise Applications with Jakarta Security, Authorization, Authentication and More ,

نقد و بررسیها
هنوز بررسیای ثبت نشده است.