
de awesome-claude-notes150
Une checklist et des extraits pratiques pour sécuriser les services Spring Boot : authentification, autorisation, validation des entrées, CSRF, gestion des secrets, en-têtes, limitation du débit
Fournit des conseils de bonnes pratiques exploitables et des exemples de code pour sécuriser les applications Java Spring Boot. Couvre les modèles d'authentification (JWT, sessions), l'autorisation, la validation des entrées, l'évitement des injections SQL, le hachage des mots de passe, la posture CSRF, la gestion des secrets, les en-têtes de sécurité, CORS, la limitation du débit et l'analyse des dépendances.
Activez cette compétence lors de la construction ou de la revue d'API ou d'applications web Spring Boot : ajout d'authentification, sécurisation des points de terminaison, validation des entrées, configuration de CORS/CSRF, ou préparation d'une version où l'analyse des CVE des dépendances et les vérifications des secrets sont requises.
Utile pour les agents capables d'offrir une revue de code et de générer/modifier du code ou de la configuration Java (assistants de type Copilot, Claude Code, Codex).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.