Application Security
Sovita sovellustasi Javalla palvelimella (katso Asiakas ja palvelin) sisältää kokonaisia luokkia verkkohyökkäyksistä ennen kuin kirjoitat rivin koodia. Se ei kuitenkaan poista vastuuksiasi. Nämä sivut selittävät, missä raja kulkee, mitä webforJ hoitaa puolestasi, missä pysyt vastuussa ja kuinka pitää tuotantokäyttö valmis.
Jotta voit hallita, kuka voi päästä kuhunkin näkymään, katso loppuosaa Turvallisuus osiosta, joka käsittelee todennusta ja reittikohtaista valtuutusta.
Aiheet
Common Threats
How common web threats such as cross-site scripting (XSS), cross-site request forgery (CSRF), and SQL injection apply to a webforJ app, what the framework handles, and where you stay responsible.
Production Hardening
Practical steps for running a webforJ app safely in production, from transport encryption and dependency upkeep to server-side checks and disclosure.
Managing Secrets
Keep database passwords, API keys, and other secrets out of your webforJ source tree and configuration files by resolving them at runtime.