Vou adicionar autenticação jwt ou oauth2 ao seu aplicativo spring boot


Sobre este Serviço
Tradução automática
A autenticação é a parte de um backend que é fácil de fazer funcionar e fácil de errar. É minha especialidade.
O QUE EU FAÇO
- Login com JWT, validação de token, refresh tokens
- Controle de acesso baseado em papéis e permissões
- Integração com provedor de identidade: Keycloak, Auth0, Cognito, Okta
- Corrigir uma configuração do Spring Security que retorna 401 ou 403 que ninguém consegue explicar
- Isolamento multi-tenant, para que um cliente nunca veja os dados de outro
- Revisão de segurança de uma configuração de autenticação que você já tem
POR QUE EU PARA ESSE SERVIÇO
A maioria dos desenvolvedores já configurou o Spring Security. Eu construí o servidor que emite os tokens.
github.com/ezat141/authcore é um servidor de autorização completo OAuth2 / OpenID Connect: multi-tenant, chaves de assinatura que rotacionam sem tempo de inatividade, e detecção de reutilização de refresh-token que elimina toda a família de um token roubado. 65 testes contra PostgreSQL e Redis reais.
Clone. Ele roda em cerca de dois minutos. Avalie o trabalho antes de pedir.
Para aplicações de negócios. Não faço trabalhos acadêmicos.
Me diga o que você tem agora e o que precisa, e eu te direi honestamente o que é necessário.
Conheça mais sobre Ezzat Mohamed
Java Spring Boot Backend Developer
- A partir deEgito
- Membro desdeago. de 2026
Idiomas
Árabe, Inglês
Tradução automática
Outros serviços de Desenvolvimento de Software que eu ofereço
Perguntas frequentes
Tradução automática
JWT é realmente seguro? Li coisas conflitantes.
JWT é seguro quando implementado corretamente — os problemas vêm de atalhos: sem expiração, sem verificação de assinatura, segredos no controle de versão ou refresh tokens que nunca rotacionam. Vou te dizer quais desses se aplicam à sua configuração e consertar.
Devo usar minha própria autenticação ou algo como Auth0?
Depende da sua situação, e vou te dar uma resposta direta em vez da que cobra mais. Se precisar de login social, SSO ou MFA em breve, um provedor de identidade geralmente é mais barato no geral. Se só precisar de email e senha com papéis, construir isso na sua app é mais simples e não tem custo por usuário.
Você pode revisar minha autenticação existente sem mudar nada?
Sim — essa é a revisão de segurança extra. Você recebe um relatório escrito do que eu encontrei, classificado por gravidade, com um orçamento fixo para corrigir cada item. Sem mudanças no código a menos que você peça.
Isso vai funcionar com meu frontend?
Sim. A autenticação com JWT é independente do frontend — React, Angular, Vue, mobile ou outro backend usam do mesmo jeito. Vou incluir exemplos de requisições mostrando exatamente como fazer login e chamar um endpoint protegido.

