JWTの記事一覧
JWT に関する記事を 5 本まとめています。Spring Boot の実装・設計・運用の観点で関連テーマを横断して読めます。
-
Spring Bootの認証方式はどれを選ぶ?セッション・JWT・OAuth2・API Keyの比較と選定フローチャート
Spring Bootの認証方式(セッション・JWT・OAuth2・API Key)をアプリ構成別に比較。選定フローチャートと比較表で自分のアプリに合う方式を決め、最小のSecurityFilterChain設定から各実装ガイドへ進めます。
-
Spring SecurityでJWTリフレッシュトークンを実装する方法
Spring Bootでアクセストークンとリフレッシュトークンを発行・ローテーション・失効させる実装手順を、Redis永続化とリユース検知を含めて解説します。
-
Spring SecurityのCSRF対策を正しく理解する - REST APIとWebアプリでの設定の違い
Spring SecurityでPOSTが403になる原因をCSRFの仕組みから解決。REST APIで`csrf().disable()`が正しい理由、Thymeleafフォームで必須となる設定、`CookieCsrfTokenRepository.withHttpOnlyFalse()`によるAJAX対応まで、Spring Security 6のLambda DSL実装例で整理します。
-
Spring BootをOAuth2リソースサーバーとして構成する方法 - JWT検証とスコープ認可の実装
Keycloak・Cognito・Auth0などの外部IdPが発行したJWTをSpring Securityのリソースサーバー機能で検証し、スコープ・クレームベースの認可を実装する手順を解説します。
-
Spring Security + JWTでステートレス認証を実装する方法
Spring Boot REST APIにJWT認証をゼロから組み込む実践ガイド。トークン生成・検証・JwtAuthenticationFilterの実装からSecurityFilterChain設定・動作確認まで、コードを中心にステップバイステップで解説します。