Spring Security — это главный фреймворк для защиты приложений на платформе Spring. Он отвечает за:
-
Аутентификацию (Authentication) — проверку личности пользователя (логин/пароль, OAuth2-токен, JWT).
-
Авторизацию (Authorization) — проверку прав доступа: что конкретный пользователь может делать в системе.
-
Защиту от атак: CSRF (подделка запросов), session fixation (фиксация сессии), clickjacking, brute-force и т. д.
Почему это важно?
-
Современные приложения практически всегда обрабатывают персональные или корпоративные данные.


