Spring Boot Security
Bonnes pratiques Spring Security : authentification JWT et OAuth2, autorisation, validation des entrées, CSRF, secrets, en-têtes et limitation de débit.
- Quoi
- Bonnes pratiques Spring Security : authentification JWT et OAuth2, autorisation, validation des entrées, CSRF, secrets, en-têtes et limitation de débit.
- Coût
- Gratuit
- Prérequis
- Utilisez « Sécurité Spring Boot » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : un skill de revue de sécurité pour les services Java Spring Boot. Activez-le pour ajouter de l'auth, traiter des entrées, créer des endpoints ou gérer des secrets. Il couvre les choix d'authentification (JWT stateless, tokens opaques avec révocation, cookies de session avec httpOnly, Secure et SameSite=Strict), l'autorisation avec @PreAuthorize et règles par rôles, la validation des entrées via Bean Validation et validateurs personnalisés, la configuration CORS et CSRF, les en-têtes de sécurité, la gestion des secrets via Vault ou variables d'environnement, la limitation de débit et la protection anti-force brute, et le scan des dépendances pour les CVE. Les patterns de validation de tokens (OncePerRequestFilter, configuration resource server) sont fournis avec du Java prêt à adapter. Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : guide de revue, pas une garantie de sécurité ; à combiner avec de vrais tests et, pour les systèmes sensibles, un audit professionnel ; suppose une bonne maîtrise de Spring Boot. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Sécurité Spring Boot » avec votre Muse. Prérequis : un projet Spring Boot à relire ou à durcir. Skill de guide de revue, rien à installer. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/springboot-security/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Relis ma SecurityFilterChain et ma config d'auth au regard de ces bonnes pratiques. Liste les écarts par sévérité. » 3. Pour de nouveaux endpoints : « Ajoute l'auth JWT et l'autorisation par rôles à ce contrôleur selon ces patterns. » Astuce : collez votre vraie config de sécurité ; les revues génériques type « mon app est-elle sûre ? » ratent les détails qui comptent. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Ne collez jamais de vrais secrets ou tokens dans un chat, changez ceux qui y sont passés, et relisez chaque changement avant livraison.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.