🔐 OAuth2 и JWT для новичков - защита API на Kotlin + Spring Boot — 6 августа 2026 г. в 06:30:01.202
🔐 OAuth2 и JWT для новичков - защита API на Kotlin + Spring Boot https://blog.jetbrains.com/kotlin/2026/07/secure-your-apis-oauth2-and-jwt-for-beginners/ JetBrains выпустили практический туториал по связке OAuth2 и JWT на Kotlin/Spring Boot. Идея разделения ролей простая: твой бэкенд не выдаёт токены сам, а только проверяет — доверяет и валидирует то, что выдал Authorization Server. ☝️ Самое интересное - продвинутая часть про то, чего не хватает в базовых примерах: кастомный конвертер, который мапит из JWT не только scope (Spring понимает его из коробки), но и роли с permissions - потому что единого стандарта под роли между провайдерами нет. Плюс @PreAuthorize вместо захардкоженных проверок в контроллерах, и отдельная валидация issuer и audience, чтобы токен от другого приложения не прошёл проверку. В конце - практические советы про короткоживущие токены и почему не стоит хранить сессии в JWT. Обсуждаем тут -> https://t.me/famous_md_bot (Tier 3) —————— 💭 Хороший разбор для тех, кто настраивает auth в Kotlin-бэкенде впервые. Telegram | Селеба | Max | YouTube

