Ich werde JWT- oder OAuth2-Authentifizierung zu deiner Spring Boot App hinzufügen


Über diesen Service
Automatische Übersetzung
Authentifizierung ist der Teil eines Backends, der leicht zum Laufen zu bringen ist, aber auch leicht falsch gemacht werden kann. Darauf spezialisiere ich mich.
WAS ICH MACHE
- JWT-Login, Token-Validierung, Refresh-Tokens
- Rollen- und Berechtigungsbasiertes Zugriffsmanagement
- Integration eines Identitätsanbieters: Keycloak, Auth0, Cognito, Okta
- Behebung eines Spring Security Setups, das 401 oder 403 zurückgibt und niemand erklären kann
- Multi-Tenant-Isolation, damit ein Kunde niemals die Daten eines anderen sieht
- Sicherheitsüberprüfung eines bereits bestehenden Auth-Setups
WARUM ICH GENAU FÜR DIESEN BEREICH
Die meisten Entwickler haben Spring Security konfiguriert. Ich habe den Server gebaut, der die Tokens ausgibt.
github.com/ezat141/authcore ist ein vollständiger OAuth2 / OpenID Connect Autorisierungsserver: Multi-Tenant, signierende Schlüssel, die ohne Ausfall rotieren, und Erkennung der Wiederverwendung von Refresh-Tokens, die eine gestohlene Token-Familie komplett deaktiviert. 65 Tests gegen echte PostgreSQL und Redis.
Klone es. Es läuft in etwa zwei Minuten. Beurteile die Arbeit, bevor du bestellst.
Für Business-Anwendungen. Ich nehme keine akademischen Aufträge an.
Sag mir, was du jetzt hast und was du brauchst, und ich sage dir ehrlich, was dafür nötig ist.
Lerne Ezzat Mohamed kennen
Java Spring Boot Backend Developer
- AusÄgypten
- Mitglied seitAug. 2026
Sprachen
Arabisch, Englisch
Automatische Übersetzung
Meine weiteren Dienstleistungen im Bereich Software-Entwicklung
FAQ
Automatische Übersetzung
Ist JWT wirklich sicher? Ich habe widersprüchliche Dinge gelesen.
JWT ist in Ordnung, wenn es richtig implementiert wird – die Probleme entstehen durch Abkürzungen: kein Ablaufdatum, keine Signaturüberprüfung, Geheimnisse im Quellcode oder Refresh-Tokens, die nie rotieren. Ich sage dir, welche davon auf dein Setup zutreffen und behebe sie.
Soll ich meine eigene Authentifizierung verwenden oder etwas wie Auth0?
Das hängt von deiner Situation ab, und ich gebe dir eine klare Antwort, anstatt die, die mehr kostet. Wenn du bald Social Login, SSO oder MFA brauchst, ist ein Identitätsanbieter meistens günstiger. Wenn du nur E-Mail und Passwort mit Rollen brauchst, ist es einfacher, das direkt in deine App zu bauen, und es entstehen keine zusätzlichen Kosten pro Nutzer.
Kannst du meine bestehende Authentifizierung überprüfen, ohne etwas zu ändern?
Ja – das ist die Sicherheitsüberprüfung als Extra. Du bekommst einen schriftlichen Bericht, was ich gefunden habe, nach Schweregrad sortiert, mit einem festen Angebot, um jeden Punkt zu beheben. Keine Codeänderungen, außer du fragst danach.
Funktioniert das mit meinem Frontend?
Ja. JWT-Authentifizierung ist frontend-unabhängig – React, Angular, Vue, Mobile oder ein anderes Backend nutzen es alle auf die gleiche Weise. Ich füge Beispielanfragen bei, die genau zeigen, wie man sich einloggt und eine geschützte Endpoint aufruft.

