#JavaDayTokyo 着席 pic.twitter.com/OnTq9dCQBz
— Ryoichi Obara (@ryoichi_obara) 2016年5月24日
Keynote: Innovate, Collaborate, with Java
労働力が低下してITが寄り添うことが経済には重要と。
NetBeans IDEの開発デモがかなり良かった。
HTML/JS/CSSコーディングはSublimeから乗り換えそうな予感です。
ドローンありPepperあり。
とにかくクラウドとIoT推し。
— Ryoichi Obara (@ryoichi_obara) 2016年5月24日
あとJava EEでMicroservicesはちょっと無理なんじゃないかなーと。
node.jsがんばります。
1-B: Introduction to MVC 1.0 (JSR 371)
本当にIntroduction。
久々に英語を耳に入れたのでトレーニングにはなったよ。
コンポーネントベースでは、開発者の責任範囲はModelとView。アクションベースではControllerも含めて開発者の責任範囲となる。 #jdt2016_1B
— Kenji HASUNUMA (@khasunuma) 2016年5月24日
2-C: Java EE 7アプリケーションとWebセキュリティ
実践的で当たりセッションでした。
XSS, CSRF, SQLインジェクション, セッション管理不備, クリックジャッキング, HTTPヘッダインジェクション, メールヘッダインジェクション,,,
XSS対策はデフォルトでされている。そう、JSFならね。 #jdt2016_2c
— まめぴか@ (@mame_pika) 2016年5月24日
ログイン画面にアクセスするタイミングでトークンを作る #jdt2016_2C
— Tadashi@筆談エンジニア (@deaf_tadashi) 2016年5月24日
セッションIDはログイン時にリフレッシュする #jdt2016_2c
— てんてん (@tenten0213) 2016年5月24日
HttpServletRequest changeSessionId #JavaDayTokyo #jdt2016_2C
— かずひら (@kazuhira_r) 2016年5月24日
セッションIDはクッキーのみに入れる&セキュア属性をつける #jdt2016_2C
— Tadashi@筆談エンジニア (@deaf_tadashi) 2016年5月24日
#jdt2016_2C response.addHeader("X-Frame-Options", "SAMEORIGIN");
— Ryoichi Obara (@ryoichi_obara) 2016年5月24日
X-Content-Type-Options:nosniffの対応、ここ1カ月くらいで入れた気がする #jdt2016_2c
— てんてん (@tenten0213) 2016年5月24日
#jdt2016_2c Content-Security-Policy: default-src 'self'; img-src 'self'; https://t.co/0qDV6d9jMi
— Ryoichi Obara (@ryoichi_obara) 2016年5月24日
セキュリティ用のhttpヘッダ、この辺どうぞ https://t.co/FVf3V6RZ9b
— Toshiaki Maki (@making) 2016年5月24日
#jdt2016_2C
どんな対策でもそれがなされているかどうかチェックできる仕組みになってないとダメよと。
なんだかIPA-SCの内容もちょっと入っているような感じも。
いやでもかなり良かった!
3-D: 移行事例に基づくJava EEマイグレーションに向けてのアプローチ
宣伝セッションでした。
居ないと思うけどまだJ2EEの人はOracleのコンサルはいかがでしょう?
4-C: CDI2.0アップデート&クックブック
・そもそもCDIとは、おさらい
・Java EE 8のCDI 2.0 概要解説
って感じでした。
#jdt2016_4C Apache Deltaspikeやるな
— Ryoichi Obara (@ryoichi_obara) 2016年5月24日
パネル・ディスカッション - Java Day Night Session with NightHacking Tour
行けず。帰ったら熱が38℃ありましたw
寺田さんはde:code 2016ハシゴで凄いっす。
自社の大事なイベントがありながらも、開発者の皆様が大切だからと参加させてくれたマイクロソフトと、登壇の機会を与えてくれたオラクル、そして最後まで残って下さった皆様に心から感謝します。#JavaDayTokyo #decode16 pic.twitter.com/lqYoR238KX
— Terada Yoshio (寺田佳央) (@yoshioterada) 2016年5月24日
まとめ
先日行われたJJUG CCC 2016 Springの方が面白かったかな〜
Hello worldではなく自分の境遇でしか起きないことを書く
— Ryoichi Obara (@ryoichi_obara) 2016年5月21日
でもNight Sessionまで参加してたら感想変わってると思う。
途中で帰っちゃう人ってなんなんだろう←