Seguridad en Aplicaciones Quarkus
Buenas prácticas de seguridad para aplicaciones Quarkus: autenticación con JWT/OIDC, autorización y control de acceso por roles (RBAC), validación de entrada, protección CSRF, gestión de secretos y seguridad de dependencias. Incluye ejemplos con MicroProfile JWT y configuración de OIDC. Para desarrolladores que protegen APIs y servicios backend construidos con Quarkus.
Incluida en el Pase · para Claude Code, Cursor, Codex CLI
// qué_hace
Guía la implementación de autenticación, autorización y protección de entrada en aplicaciones Quarkus siguiendo buenas prácticas de seguridad.
// cómo_lo_hace
Se activa al añadir autenticación (JWT, OIDC, Basic), autorización con @RolesAllowed o SecurityIdentity, validación con Bean Validation, configuración de CORS y cabeceras, gestión de secretos y escaneo de CVEs, con ejemplos de recursos protegidos y filtros de autenticación.
// ejemplo_de_uso
Úsala cuando añades login y permisos a una app Quarkus y no quieres dejar agujeros de seguridad. Ej.: proteges un endpoint con JWT y @RolesAllowed, validas la entrada con Bean Validation y cierras CORS para que solo tu front pueda llamarlo.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…