2011-12-01から1ヶ月間の記事一覧

Jetty8のWebSocketサーバ/クライアントを使ってみる

ついに RFC6455 (WebSocket) が出ましたね!ぼくも興味津々です。 ということで今回は Jetty の WebSocket サーバ/クライアント実装を使ってみます。 サーバ 今回作ったサーバのソースは以下の通りです。 import java.io.IOException; import javax.servlet.…

Hibernate+Mavenでドメインモデルからスキーマを自動生成する

O/Rマッパーを使ってデータベースを扱うアプリケーションを作るにも色々なアプローチがあると思いますが、今回はドメインモデル (POJO) をまず作ってからそれを元にデータベースのスキーマを自動的に生成する方法についてです。 hibernate3-maven-plugin Hib…

WebAPIのステートレスなCSRF対策

Jerseyのバージョン1.9.1で追加されたCSRFをステートレスに防ぐフィルタが興味深かったので、そのメモです。 CSRF対策の手法 通常、CSRF攻撃を防ぐにはトークンを使う方法があります。サーバがクライアントにトークンを発行して、クライアントは発行されたト…