Seminar Apache Grails Intensivseminar – Enterprise, Integration und Sicherheit

Dieser Intensivpfad konzentriert sich auf Anwendungen mit mehreren Integrationen, differenzierten Berechtigungen, Mandantenanforderungen und wiederverwendbaren Plattformkomponenten. Solche Systeme benötigen klare Grenzen und überprüfbare Sicherheitsregeln.

Die Inhalte verdichten die Seminare zu Architektur, Sicherheit, Integration, Messaging, Multi-Tenancy, NoSQL und Plugin-Entwicklung. Eine modulare Referenzanwendung dient als gemeinsamer technischer Rahmen.

Inhaltsverzeichnis

  1. Zielgruppe
  2. Voraussetzungen
  3. Lernziele
  4. Modul 1: Schichten, Module und fachliche Grenzen
  5. Modul 2: Enterprise-Patterns für Grails-Anwendungen
  6. Modul 3: Modularisierung und gemeinsame Komponenten
  7. Modul 4: Bedrohungsmodell und Sicherheitsarchitektur
  8. Modul 5: Authentifizierung mit Spring Security
  9. Modul 6: Autorisierung auf URL-, Controller- und Methodenebene
  10. Modul 7: Tokenbasierte API-Sicherheit und CORS
  11. Modul 8: REST-Ressourcen und API-Verträge entwerfen
  12. Modul 9: HTTP-Integration und robuste Clients
  13. Modul 10: Messaging, Ereignisse und Entkopplung
  14. Modul 11: Asynchrone Verarbeitung und Hintergrundaufgaben
  15. Modul 12: Resilienz bei gestörten Abhängigkeiten
  16. Modul 13: Mandantenmodell und Isolationsstrategie
  17. Modul 14: Multi-Tenancy mit GORM umsetzen
  18. Modul 15: Dokumentenmodellierung mit GORM für MongoDB
  19. Modul 16: Abfragen, Aggregationen und Geodaten
  20. Modul 17: Grails-Plugin anlegen und strukturieren
  21. Modul 18: Laufzeit-Hooks, Beans und Konventionen erweitern
  22. Modul 19: Abhängigkeiten, Kompatibilität und Veröffentlichung
  23. Praxisprojekt und Übungen
  24. Arbeitsweise

Zielgruppe

Erfahrene Grails-, Groovy-, Java- oder Spring-Entwickler, Softwarearchitekten und technische Leiter von Enterprise-Projekten.

Voraussetzungen

Sichere Grails-Grundkenntnisse, Erfahrung mit Services, GORM und HTTP sowie Grundlagen von Authentifizierung, Datenbanken und verteilter Kommunikation.

Lernziele

  • Fachliche Module und Integrationsgrenzen tragfähig entwerfen.
  • Authentifizierung und mehrstufige Autorisierung umsetzen.
  • REST- und Messaging-Schnittstellen resilient gestalten.
  • Mandantenfähigkeit mit technischer Datenisolation realisieren.
  • Relationale und dokumentenorientierte Persistenz begründet kombinieren.
  • Gemeinsame Funktionen als getestete Plugins bereitstellen.

Modul 1: Schichten, Module und fachliche Grenzen

Die Anwendung wird nach fachlichen Verantwortlichkeiten statt nach zufälligen technischen Paketen gegliedert.

  1. Schritt 1: Anwendungsfälle, Domänenbereiche und Abhängigkeiten erfassen.
  2. Schritt 2: Controller, Services, Domäne und Infrastruktur klar abgrenzen.
  3. Schritt 3: Zulässige Abhängigkeitsrichtungen und öffentliche Schnittstellen festlegen.
  4. Schritt 4: Architekturregeln mit Tests oder Buildprüfungen dauerhaft absichern.

Modul 2: Enterprise-Patterns für Grails-Anwendungen

Bewährte Muster werden nur dort eingesetzt, wo sie Komplexität reduzieren und Verantwortlichkeiten sichtbar machen.

  1. Schritt 1: DTOs, Fassaden, Repositories und Adapter anhand konkreter Probleme bewerten.
  2. Schritt 2: Synchrone und ereignisbasierte Anwendungsfälle unterscheiden.
  3. Schritt 3: Idempotenz, Auditierung und Fehlergrenzen entwerfen.
  4. Schritt 4: Überarchitektur erkennen und auf die tatsächlich benötigten Muster reduzieren.

Modul 3: Modularisierung und gemeinsame Komponenten

Wachsende Anwendungen werden in klar versionierbare Module oder Plugins mit kontrollierten Schnittstellen zerlegt.

  1. Schritt 1: Kohäsive Funktionsbereiche und gemeinsame Querschnittskomponenten bestimmen.
  2. Schritt 2: Abhängigkeiten und Initialisierungsreihenfolge zwischen Modulen festlegen.
  3. Schritt 3: Interne APIs und Erweiterungspunkte dokumentieren.
  4. Schritt 4: Getrennte Tests und Veröffentlichungszyklen praktisch erproben.

Modul 4: Bedrohungsmodell und Sicherheitsarchitektur

Schutzbedarf, Angriffsflächen und Vertrauensgrenzen werden vor der technischen Konfiguration geklärt.

  1. Schritt 1: Schützenswerte Daten und kritische Funktionen inventarisieren.
  2. Schritt 2: Rollen, Identitäten und Vertrauensgrenzen modellieren.
  3. Schritt 3: Angriffspfade für Weboberfläche, API und Administration bewerten.
  4. Schritt 4: Konkrete Sicherheitsanforderungen und Prüfkriterien ableiten.

Modul 5: Authentifizierung mit Spring Security

Anmeldeverfahren werden mit sicheren Passwörtern, kontrollierter Sitzung und klarer Fehlerbehandlung implementiert.

  1. Schritt 1: Benutzer-, Rollen- und Zuordnungsmodell erzeugen oder anpassen.
  2. Schritt 2: Passwortspeicherung, Login und Logout konfigurieren.
  3. Schritt 3: Session-Fixation, parallele Sitzungen und Remember-me bewusst behandeln.
  4. Schritt 4: Fehlgeschlagene und erfolgreiche Anmeldungen protokollieren und testen.

Modul 6: Autorisierung auf URL-, Controller- und Methodenebene

Berechtigungen werden nah an der geschützten Operation und mit nachvollziehbaren Regeln umgesetzt.

  1. Schritt 1: Rollen, Berechtigungen und Hierarchien fachlich definieren.
  2. Schritt 2: URL-Regeln und Annotationen konsistent kombinieren.
  3. Schritt 3: Objektbezogene Berechtigungen in Services prüfen.
  4. Schritt 4: Unzulässige Zugriffe mit negativen Tests absichern.

Modul 7: Tokenbasierte API-Sicherheit und CORS

System- und Browserzugriffe werden mit klaren Token-Lebenszyklen und minimalen Berechtigungen abgesichert.

  1. Schritt 1: Tokenausgabe, Ablauf und Widerruf modellieren.
  2. Schritt 2: Berechtigungen und Claims auf notwendige Informationen begrenzen.
  3. Schritt 3: CORS-Regeln für bekannte Clients restriktiv festlegen.
  4. Schritt 4: Abgelaufene, manipulierte und unberechtigte Anfragen testen.

Modul 8: REST-Ressourcen und API-Verträge entwerfen

Die API wird aus fachlichen Ressourcen, Zustandsübergängen und klaren Fehlerfällen abgeleitet.

  1. Schritt 1: Ressourcen, Identitäten und Beziehungen festlegen.
  2. Schritt 2: HTTP-Methoden, Statuscodes und Idempotenz konsistent zuordnen.
  3. Schritt 3: Request- und Response-Modelle von internen Domain-Klassen trennen.
  4. Schritt 4: Versionierungs-, Pagination- und Filterstrategie dokumentieren.

Modul 9: HTTP-Integration und robuste Clients

Externe Dienste werden mit expliziten Verträgen, Zeitgrenzen und kontrollierter Fehlerbehandlung angebunden.

  1. Schritt 1: Client-Schnittstelle und Transportmodell von der Fachlogik trennen.
  2. Schritt 2: Timeouts, Authentifizierung und Verbindungsverwaltung konfigurieren.
  3. Schritt 3: Fehlercodes und unvollständige Antworten in fachliche Ergebnisse übersetzen.
  4. Schritt 4: Integrationen mit Stubs und realitätsnahen Integrationstests absichern.

Modul 10: Messaging, Ereignisse und Entkopplung

Asynchrone Kommunikation wird mit eindeutiger Zuständigkeit, Nachrichtenschema und Fehlerpfad gestaltet.

  1. Schritt 1: Ereignis, Befehl und Nachricht fachlich voneinander unterscheiden.
  2. Schritt 2: Produktion und Verarbeitung von Nachrichten in Services kapseln.
  3. Schritt 3: Idempotenz, Reihenfolge und doppelte Zustellung berücksichtigen.
  4. Schritt 4: Fehlerwarteschlange, Wiederholung und manuelle Nachbearbeitung vorsehen.

Modul 11: Asynchrone Verarbeitung und Hintergrundaufgaben

Lang laufende oder entkoppelbare Arbeiten werden außerhalb des Request-Threads kontrolliert ausgeführt.

  1. Schritt 1: Geeignete Aufgaben und notwendige Konsistenzgrenzen identifizieren.
  2. Schritt 2: Executor, Ereignismechanismus oder Jobverarbeitung passend auswählen.
  3. Schritt 3: Kontext, Transaktionen und Fehler nicht unbeabsichtigt über Threadgrenzen tragen.
  4. Schritt 4: Status, Wiederholung, Abbruch und Überwachung implementieren.

Modul 12: Resilienz bei gestörten Abhängigkeiten

Die Anwendung reagiert auf Zeitüberschreitungen und Teilausfälle mit definiertem Verhalten statt mit Kettenfehlern.

  1. Schritt 1: Zeitgrenzen und Fehlerbudgets je Abhängigkeit festlegen.
  2. Schritt 2: Wiederholungen nur für idempotente und geeignete Fehler konfigurieren.
  3. Schritt 3: Circuit-Breaker-, Fallback- oder Warteschlangenstrategie bewerten.
  4. Schritt 4: Störungen gezielt simulieren und Betriebsreaktionen prüfen.

Modul 13: Mandantenmodell und Isolationsstrategie

Mandantenfähigkeit wird aus Sicherheits-, Betriebs- und Datenanforderungen abgeleitet.

  1. Schritt 1: Mandantenidentität und Lebenszyklus definieren.
  2. Schritt 2: Datenbank-, Schema- oder Diskriminatoransatz vergleichen.
  3. Schritt 3: Mandantenkontext für Web, Jobs und Integrationen festlegen.
  4. Schritt 4: Isolations-, Skalierungs- und Migrationsfolgen dokumentieren.

Modul 14: Multi-Tenancy mit GORM umsetzen

Der gewählte Ansatz wird in Domain-Klassen, Services und Datenzugriff konsistent verankert.

  1. Schritt 1: GORM-Multi-Tenancy konfigurieren und Tenant Resolver bereitstellen.
  2. Schritt 2: Mandantengebundene Abfragen und Services implementieren.
  3. Schritt 3: Systemweite administrative Operationen ausdrücklich trennen.
  4. Schritt 4: Fehlenden oder ungültigen Mandantenkontext sicher behandeln.

Modul 15: Dokumentenmodellierung mit GORM für MongoDB

Dokumentstrukturen werden an Zugriffsmustern, Änderungsgrenzen und erwarteter Größe ausgerichtet.

  1. Schritt 1: Aggregate, eingebettete Dokumente und Referenzen modellieren.
  2. Schritt 2: Schemaflexibilität durch explizite Validierung beherrschbar machen.
  3. Schritt 3: Indizes und eindeutige Schlüssel aus Abfragen ableiten.
  4. Schritt 4: Relationale Modellgewohnheiten erkennen und gezielt vermeiden.

Modul 16: Abfragen, Aggregationen und Geodaten

GORM-Abfragen und native Möglichkeiten werden nach Ausdrucksstärke und Betriebswirkung ausgewählt.

  1. Schritt 1: Finder und Where Queries für Dokumente einsetzen.
  2. Schritt 2: Text-, Bereichs- und geobasierte Abfragen modellieren.
  3. Schritt 3: Aggregationen für Auswertungen entwerfen.
  4. Schritt 4: Ausführungspläne und Indexnutzung mit realistischen Daten prüfen.

Modul 17: Grails-Plugin anlegen und strukturieren

Eine wiederverwendbare Erweiterung wird mit klarer Zielversion, API und minimalen Abhängigkeiten aufgebaut.

  1. Schritt 1: Plugin- oder Web-Plugin-Profil passend auswählen.
  2. Schritt 2: Metadaten, Packages und öffentliche Schnittstellen definieren.
  3. Schritt 3: Artefakte, Konfiguration und Ressourcen sauber trennen.
  4. Schritt 4: Plugin lokal in einer Beispielanwendung einbinden.

Modul 18: Laufzeit-Hooks, Beans und Konventionen erweitern

Framework-Erweiterungen werden über dokumentierte Lebenszyklus- und Registrierungspunkte umgesetzt.

  1. Schritt 1: Beans und Konfiguration im Plugin bereitstellen.
  2. Schritt 2: Artefakte oder Hilfs-APIs nur bei echtem Bedarf ergänzen.
  3. Schritt 3: Start- und Änderungsereignisse ohne globale Seiteneffekte behandeln.
  4. Schritt 4: Konflikte mit Anwendungskonfiguration und anderen Plugins testen.

Modul 19: Abhängigkeiten, Kompatibilität und Veröffentlichung

Das Plugin erhält einen reproduzierbaren Build und eine nachvollziehbare Kompatibilitätsstrategie.

  1. Schritt 1: Grails-Versionen und optionale Abhängigkeiten einschränken.
  2. Schritt 2: Unit-, Integrations- und Beispielanwendungstests ausführen.
  3. Schritt 3: Versionsschema, Changelog und Upgrade-Hinweise pflegen.
  4. Schritt 4: Artefakt in ein internes oder freigegebenes Maven-Repository veröffentlichen.

Praxisprojekt und Übungen

Eine modulare Anwendung erhält gesicherte Web- und API-Zugriffe, eine robuste externe Integration, Ereignisverarbeitung, Mandantenkontext und einen dokumentenorientierten Teilbereich. Eine gemeinsame Funktion wird als Plugin ausgelagert und getestet.

Arbeitsweise

Kurze fachliche Einführungen wechseln mit Demonstrationen, angeleiteten Implementierungsschritten, selbstständigen Übungen und gemeinsamer Auswertung. Entscheidungen werden im Code, in Tests und in einer knappen technischen Dokumentation nachvollziehbar festgehalten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Grails-, Groovy-, Java- oder Spring-Entwickler, Softwarearchitekten und technische Leiter von Enterprise-Projekten.
Voraussetzungen: Sichere Grails-Grundkenntnisse, Erfahrung mit Services, GORM und HTTP sowie Grundlagen von Authentifizierung, Datenbanken und verteilter Kommunikation.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben