探検


【Java】Play framework【Scala】

1nobodyさん
垢版 |
2011/05/02(月) 04:10:57.38ID:NoNO+b7w
Play frameworkを語る。

参考サイト
・本家( Java ) : http://www.playframework.org/
・本家( Scala ) : http://scala.playframework.org/
・日本語訳( Java ) : http://playdocja.appspot.com/
・日本語訳 ( Scala ) : http://playscalaja.appspot.com/
2012/02/25(土) 03:25:06.75ID:???
>>61
VirtualBox上だけど、Ubuntuの一般ユーザで普通に動いたよ
Play自体をホームディレクトリ配下に置いた
6461
垢版 |
2012/02/25(土) 04:08:32.91ID:MlTl3Jts
>>62
それは知ってるんだけど、capabilityで一般ユーザでも1024以下使えるようにできるじゃん。
それやると今度はlibjli.soが見つからないというエラーが出て、これが解決できない。
仕方なくsudoでやろうとしたけど、なんか最近のsudoは環境変数を引き継がないみたいで
JAVA_HOMEが設定されていないというエラーが出て
どうしようかってとこで止まってる。

>>63
俺も
/home/http/play-1.2.4
っておいてるんだけど
80と443使えない。

Java一般の問題なのかもしれないけど。
2012/03/16(金) 05:58:17.52ID:???
>>64
俺も同じ問題に行き着いてあきらめたわw
sudo なら sudoers に引き継ぐ環境変数の設定ができるけど,結局startupスク
リプトで必要な環境変数渡して起動してる.
まぁ,apacheやlighttpdでproxyして使う方が多いと思うから1024以下をbindで
きなくても問題無い気もするけど.

ところで,2.0 がリリースされたというのに何の反応もないんだな.
2012/03/16(金) 09:06:06.47ID:???
sudo -i もしくは sudo -E でいけるかと。
67nobodyさん
垢版 |
2012/05/03(木) 23:36:03.64ID:TFLg5Izo
play 2.0.1
68nobodyさん
垢版 |
2012/05/16(水) 03:32:35.59ID:VtercF7w
これを次のプロジェクトで実戦投入しようとしてるバカがいるんだがどうよ?
2012/05/16(水) 07:24:50.74ID:???
おまえよりは賢い可能性もある
2012/05/16(水) 10:27:16.94ID:???
手を動かしもせずに口だけの奴よりは賢いし未来もあるだろうね
71nobodyさん
垢版 |
2012/05/17(木) 05:23:11.93ID:9M8mAOKi
大した実績もないフレームワークを実戦投入しようとすることのどこが賢いの?
リスクだらけじゃん。
2012/05/17(木) 06:39:08.82ID:???
はじめてStruts使って開発したときも同じこと言われたわ
2012/05/17(木) 06:40:20.76ID:???
先に実績を奪われるリスクの大きさをわかってないから、いつまでも底辺のまま
2012/05/17(木) 07:13:07.39ID:???
>>73
先行してる強みはでかいよな
2012/05/17(木) 10:25:42.80ID:???
実績が〜リスクが〜云々言うやつは大体が新しいことをやりたくない、学びたくないという一緒にいて全く面白くない人間
2012/05/18(金) 00:36:05.71ID:???
>>71みたいな奴は技術者に向いてないから転職したほうがいい
2012/05/19(土) 03:03:49.52ID:???
実績もリスクも考慮しないアホがただの好奇心で
実戦投入するのってハッキリ言って迷惑なんだけど。
何か問題起きたらどうすんの?責任取れんの?
お前らにはプロの意識ってのが欠けてると思うわ。
2012/05/19(土) 03:44:12.94ID:???
万年受諾のゴミ企業は一生枯れた技術だけ使ってればいいんじゃない?
そんな所は底辺技術者の集まりだから、無理に背伸びする必要はないよ。
79nobodyさん
垢版 |
2012/05/19(土) 04:18:35.73ID:ty+gpZ9a
今、Play!のサイト見てきた。
Play!がJava web frameworkの主流になることはないと思う。

このページの「Re-play history」のところに注目
http://www.playframework.org/

version1.0 , 1.2のときは、PythonやGroovyをサポートしていたのに
2.0になったら、PythonとGroovyは消えてしまった。
その代わりにScalaが出てきた。

サポートするプログラミング言語がこんなにコロコロ変わっては話にならない。
PlayがPythonなどを捨てた理由のひとつに「実行時にならないとエラーが判らない」
ことなどが書かれていた。
「そんなこと最初から気がついとけよw!」と。

ORMやテンプレートの仕様が変わってしまう、とかは他のフレームワークでも
よくあるけど、言語が変わってしまうなんてないのはまずない。論外。
2年後にはJavaやScalaさえサポートしてるかわからないw

>>77
俺は受託じゃないけど同意だな。
エンジニアの好奇心を満たすために、顧客のサイトを実験台にするようでは
三流のエンジニア、会社だと思う。
2012/05/19(土) 05:40:02.56ID:???
程度の違いはあれど枯れていようがいまいが問題は発生するんだよね。

客が云々って言うのは確かにその通り。
ただこう言う発言をする人ってSIerが大多数な気がする。
わざわざ専用スレに「実績ないから使えねえよ」って書き込んで誰が幸せになれるんだ?
自分たちがやってる仕事が唯一正しくてほかは間違ってると思い込んでるよ。
2012/05/19(土) 05:45:52.77ID:???
そもそもどんな製品でも最初は実績ゼロなわけで、それをいろんなエンジニアが勇気と責任感と好奇心をもって導入して行った結果実績がついてくる訳じゃん。
実績がない物を使うのは三流って発言は、そういった先人達を三流って言ってる訳だけだ。
それを貶すのは流石におかしいんじゃないか?
2012/05/19(土) 08:40:12.19ID:???
俺が>>79で指摘した、「次々とサポート言語が変わる点」についてはどう思うの?
「PythonやGroovyをすぐ捨てた」のも(マイナスの)「実績」だろう?

「Groovyはじめました」
といっていたと思ったらすぐ放り投げて
「Scalaはじめました」
だからな

開発主導してる人が浮気性すぎる
過去の実績だけでなく、将来性も不安
2年後に存在してるのか?
こんな適当ではセキュリティパッチもリリースしなそう
2012/05/19(土) 08:56:30.04ID:???
Scalaとつながりが強いから今後はあまり変わらないんじゃね?
メーリスも割と活発だし
2012/05/19(土) 08:57:07.70ID:???
>>82
Javaでできてる以上Javaは外れんだろう
2012/05/19(土) 09:18:01.89ID:???
>>81
どのFrameworkも採用事例を紹介したがるのが普通だけど、
Playは公式サイト見ても、大規模サイトの導入事例が見つからない。

v2.0にもなってるのに、大規模サイトの成功事例がないってのは
これも立派な「実績」ではないか?

日本語の本もあったし、さぞ海外では人気になっているのかと思っていたが、
そんなことはなかった。
今までの経過をみると、俺はとても(時間を)投資しようという気になれないな。
開発者がサポート言語ころころ変えてぶれまくってるから、将来性はない、と判断した。

Java系列(GroovyやScala含む)で使いやすそうなFramework探していたが、
Scala系のLiftが将来性があると思ったわ。
Javaの知識あれば、Scalaはすぐに覚えられるし、5年の実績もある。
エレガントで高速なScala言語と、フルスタックのFramework。
Foursqureなど高トラフィックサイトでの事例もある。
2012/05/19(土) 11:04:07.06ID:???
わざわざ専用スレまで来てディスるような奴の言うことだからな
2012/05/19(土) 12:29:17.35ID:???
>>84
あれ、2.0系はScalaで書いてるんじゃないの?
2012/05/19(土) 12:46:53.85ID:???
scalaはJavaで動いてるしな
2012/05/19(土) 13:24:04.22ID:???
代替にLift挙げてる時点でアホじゃん
2012/05/19(土) 15:05:06.92ID:???
>>79
でも使ってみるとスカラちゃん良い感じだった

ヘタレプログラマーだからテンプレートではあまり難しい事しなうように心がけてるから
言語変わってもちょっと書き方変わったぐらいですぐ慣れる
2012/05/19(土) 15:06:26.00ID:???
>>84
前回もだけど、今回もjava版とscala版に分かれてるから
そのうちjava版なくなったりするかもしんないw
2012/05/19(土) 15:46:32.21ID:???
>>89 >>86
反論するなら理由くらいかけよ
理由を書かない=書けない、だろうが

>>84 >>91
v2.0はScalaで書き直したと書かれてるな
Python, Groovyに続きJavaも捨てそうだな。
迷走しすぎ

他にJava系で使いやすそうなのないの?
Struts2とかSpring MVCはめんどくさいとか聞く。

Java developerはたくさんいるのにRailsやDjangoのような
人気のあるのが出てこないのは何でなんだろな
2012/05/19(土) 16:34:39.82ID:???
>>92
今のところフレームワークと名の付く物でイイと思ったのはplayぐらい

他は面倒だわ、中々動かないわで
フレームワークで生産性向上とか実感できたことがない
2012/05/19(土) 17:09:06.96ID:???
なんか2.0のチュートリアルは1.2の頃と比べるとやっつけ感が凄いな

それはそうと7月くらいに都内で100人気規模の勉強会やるみたいだけど行く人いる?
2012/05/19(土) 17:13:54.00ID:???
さっきからグダグダ書いてる低脳君は何なのかね。
リスクを言い訳にする底辺エンジニアなら、こんなスレを見る必要もない。
大人しくJSPスレやらStrutsスレにでも行けばいいだけのこと。
2012/05/19(土) 17:18:28.05ID:???
>>94
まだ1.24にない機能も多いんでねぇかな

2.2になる頃には充実してるだろう
2012/05/20(日) 17:09:34.98ID:???
実際に大した実績ないからそんなにムキになって怒るんだろう?
あとエンジニアならリスクに関しては最低限考えようぜ?
マイナーなフレームワークなんだからエンジニアの確保や
学習期間も重要な要素だろ。
なーんにも考えてない園児ニアだから自分の趣味に走って
プロジェクトを危険な状態に追い込むことになる。
プロジェクトを私物化するんじゃねぇよ。
2012/05/20(日) 17:34:16.60ID:???
>>97
どっかの園児ニアが手をださんと実績はできんからのぅ
2012/05/20(日) 17:35:23.38ID:???
うんそうだね。
頭の悪い君にも、そろそろこのスレに居る理由がないことを理解できる頃だと思うから、
別のスレにいこうね。
100nobodyさん
垢版 |
2012/05/20(日) 17:43:30.70ID:???
>>97
ムキになってるのはお前だろ。
リスクを乗り越えて誰かが使うまで実績なんてのは生まれない。
それが出来るまで何もできない無能集団なら大人しくしてろよ。
他人のプロジェクトが何を選択しようがお前に関係には関係ない。
101nobodyさん
垢版 |
2012/05/20(日) 19:42:29.24ID:???
こういう新しいことを学のが嫌なタイプの人間の耳にもPlayの事が入ってくると言うのはある程度浸透し始めたのかな?という感じだな。

ただ新規案件で導入事例があまり聞こえてこないと言うのは確かにあるね。
それはPlayというより、Javaを使うよりLLを使ってるからではないかな?
Scalaに関してはアクター使ってサーバ自身に使われる事が多いみたいだし。

ちなみに俺はPlay2.0&Scala勉強しつつ個人的にサービス立ち上げるつもりだ。
102nobodyさん
垢版 |
2012/05/20(日) 20:08:28.79ID:???
twitterを見てると次のプロジェクトで使うと書いてる人がいるね
103nobodyさん
垢版 |
2012/05/20(日) 21:11:58.76ID:BUtEObpd
>>100
リスクに晒してもいいようなショボいプロジェクトならいいんじゃね?
好きなだけ趣味の為にプロジェクトを私物化しなさいよ。
たしかにお前のような人柱がいるおかげで技術の進歩があるのかもしれない。
Play Framworkに色々な実績ができたときに初めて使わせてもらうよ。
まぁ、もし鳴かず飛ばずならスルーさせてもらうが。
エンジニアにも選択と集中って必要だと思うよ。
日々色々な技術が出てくるんだから全て学んでたら体が足りない。
今後必須となることがほぼ確定している技術のみに絞って習得すべき。
104nobodyさん
垢版 |
2012/05/20(日) 21:19:57.73ID:???
>>103
やっと納得できた?
Play Framworkはお前にはまだ早い。
数年経ってからまたこのスレに来ればいいと思うよ。
それではさようなら。
105nobodyさん
垢版 |
2012/05/20(日) 21:37:47.49ID:???
フレームワーク導入に弱気になるのはわからないでもないが、それをプロジェクト私物化とは言わないでしょ
採用提案者がケツ拭く覚悟があるのなら構わないんじゃない?
そりゃサポートが手厚ければいいけど、フレームワーク自体に流行り廃りはあるもんだし、3年単位ぐらいで状況一新するよ
そんなに実績重視するのなら他にしたほうがいい
106nobodyさん
垢版 |
2012/05/20(日) 22:59:01.47ID:???
Play2.0のチュートリアルのAnormのところで、値を取得するために構造体?みたいな物をSQLを実行する際に使っていますが、その中で各変数名をチルダで繋いでいます。
このチルダにはどんな意味があるのでしょうか?
たしかScalaではビット反転とかだったようなきがするんです...
107nobodyさん
垢版 |
2012/05/20(日) 23:58:31.37ID:???
少なくとも今さらStruts使うくらいならPlayだな

Strutsしかできない自称Javaプログラマ、SEなんかが反対してんだろうけどお呼びでないんだよね
108nobodyさん
垢版 |
2012/05/21(月) 00:03:17.21ID:???
>>103
必ずこういうことを言う奴がいるが
そうやって商機を逃してることにいつになったら気がつくんだ
今までどれだけのチャンスを潰してきたか自覚してないんだろうか
109nobodyさん
垢版 |
2012/05/21(月) 00:10:31.37ID:???
>>103のように、勉強しないことに言い訳するような奴にロクなのはいない。
それ以前にフレームワークの使い方を覚えることがエンジニアの仕事と思ってる時点でたかが知れているが。志が低すぎる。
110nobodyさん
垢版 |
2012/05/21(月) 01:21:00.38ID:???
要件にあったframework使えばいいだけの話じゃないのか?
どれを使うかは事前にいくつか検証し比較してから決めるのであれば、playが機能的に満たしてるのなら候補に加えてもいいと思う。
111nobodyさん
垢版 |
2012/05/21(月) 01:37:15.67ID:???
Facebookみたいな趣味レベルからの成功例が出ると普及するかもしれん
でもtwitterでScalaが普及することもなかったから難しいな
112nobodyさん
垢版 |
2012/05/21(月) 01:40:32.97ID:???
Playはなんどもサポート対象の言語を捨ててきた「実績」があるようだからな

PythonやGroovyとPlayで作った奴らは、全員はしごをはずされたわけだ。
システム改修するなら全部作り直しするか、メンテもなく終了したバージョンを使うしかない。
客にとっては一番迷惑な結果だ。

Play 2.0はJavaとScalaを対象言語としたようだが、
コアはScalaで書き直したと書かれている。
また同じように迷走してしまってるわけだ。
Scalaに傾倒していっているのは明らかで、
Javaサポートも雲行きが怪しくなってるのが今の現状かと。
113nobodyさん
垢版 |
2012/05/21(月) 02:49:07.69ID:???
1.2はちゃんと残して行こうってコミュニティで頑張ってるよ。
コミッタに日本人が決まってるし。
そもそも、オープンソースなんだから何かあったら対応できるし誰か有志が頑張ってくれる可能性もある。

LinuxとかOSレベルの解析は大変だけどフレームワーク系なら何とか理解できるでしょ?

Scalaに傾倒して行ってるってそれがJavaにとってなんか問題があるのか?
ScalaとJavaの関係も理解してないみたいだし、Play自体も触ってないんじゃないの?
触ってすらないのに実績がとかサポートがとか、本当にエンジニアなの?
114nobodyさん
垢版 |
2012/05/21(月) 04:11:29.69ID:???
>PythonやGroovy切捨て -> Scala へ
むしろjavaも完全に捨ててScala1本にすりゃいいと思うよ。
複数の言語を使うっておかしな話だ。
115nobodyさん
垢版 |
2012/05/21(月) 13:33:47.99ID:???
へっぽこプログラマー的には他のフレームワークも
playぐらいラクチンに動くようになるといいんだけどな。

難しすぎなんだよStruts2
一応Struts2は勉強したし、使ってるプロジェクトにも何度か参加したけど
未だに他人が書いたコードを猿真似して書いてるような感覚。

そゆ意味、playは勉強する必要はないかもしんない。
へっぽこプログラマーでもやべぇこれ簡単wwwwって動かせるわけだから
Struts2使いこなせます!って人ならすぐ使えるようになるんじゃね。
116nobodyさん
垢版 |
2012/05/21(月) 13:35:12.30ID:???
>>112
むしろこれから使うのは1.2の方だろ
2.0を現場に投入するのはまだ早い

園児ニアが投入しちゃうぞーってのは止めやしないけどさw
117nobodyさん
垢版 |
2012/05/21(月) 23:46:53.21ID:???
Scalaってまったく人気ない言語なんだな
46位。
Scalaなんでこんなに人気ないんだろ
http://www.tiobe.com/index.php/content/paperinfo/tpci/index.html

Playはどこに向かってるのかさっぱりわからないな
3.0はCOBOL用になってるかもしれん
118nobodyさん
垢版 |
2012/05/22(火) 00:02:56.90ID:???
もういっそのことPlay言語でも作っちまえよw
119nobodyさん
垢版 |
2012/05/22(火) 00:56:53.68ID:???
下のスレのJava版あったらいいと思うんだけどどう?
Java系フレームワークを総合的に扱うスレ。


【Python】Python Webフレームワーク総合スレ
http://kohada.2ch.net/test/read.cgi/php/1329996601/
120nobodyさん
垢版 |
2012/05/22(火) 17:49:08.33ID:???
プロジェクトに投入するにあたって具体的にどこが駄目なのかがロクに出てなくてワラタ
121nobodyさん
垢版 |
2012/05/23(水) 00:34:26.11ID:???
投入しないための言い訳しか書けない馬鹿が暴れてただけだよ。
使う気もないのに、プロジェクトがー実績がーって馬鹿丸出し。
122nobodyさん
垢版 |
2012/05/23(水) 00:42:49.70ID:???
>>120-121
継続性を考えないほうが馬鹿だけどな
使い捨てのコード書くなら使えばいいんじゃないか


海外含めて、高トラフィックのサイトがどこもPlayを採用してない。
そういうことだ
123nobodyさん
垢版 |
2012/05/23(水) 00:50:17.93ID:???
>>122
で?
そんなことを議論したいなら、別のスレにいけばー?
124nobodyさん
垢版 |
2012/05/23(水) 00:57:20.12ID:???
必死にPlay擁護してるやつがいるな
Playの本の著者か?w
125nobodyさん
垢版 |
2012/05/23(水) 00:59:16.61ID:???
>>124
ああ、出てきた…
反論出来なくなると信者とかステマしか言えなくなる低脳が。
126nobodyさん
垢版 |
2012/05/23(水) 01:17:47.55ID:???
反論できてないのはおまえだろ

高トラフィックで実績あるサイトはどこよ??
Javaは高トラフィックサイトの定番だからJavaのせいにはできないぞ

30個以上Javaフレームワークあるのになぜあえて実績のないPlayを
採用する必要があるんだ?
127nobodyさん
垢版 |
2012/05/23(水) 03:05:47.63ID:???
そういえばLinkedInはPlayだったっけ?
128nobodyさん
垢版 |
2012/05/23(水) 08:38:23.16ID:???
>>126
君は実に低脳だな。
実績が少ないことなんて分かってるし、他のフレームワークだっていくらでもある。だからなんなの?
最初に書いてやっただろ。
使う気もないのに、プロジェクトがー実績がーって馬鹿丸出の奴が居るって。
実際の性能比較を議論するならまだしも、お前の場合は壊れた鳩時計のごとく実績を連呼するだけ。
自ら馬鹿をさらしに来るなよ間抜け。
129nobodyさん
垢版 |
2012/05/23(水) 08:49:43.00ID:???
>>128
馬鹿はおまえだ
英語が読めればPlayがどんな状況にあるかわかるはずだ

おまえは人格批判をしてるだけで、
Play採用のデメリットについてなにひとつ反論できていない
130nobodyさん
垢版 |
2012/05/23(水) 10:06:47.33ID:???
>>129
英語は得意じゃないけど頑張って読んでみるから参考URL教えてくれ
131nobodyさん
垢版 |
2012/05/23(水) 10:10:03.68ID:???
>>129
ここにいる人は大体がデメリットがある事は理解してると思うぞ?
ただそれを自分達で何とか乗り越える気概がある。
それにクリティカルな業務に導入はしないだろうし、しろとあってるわけじゃない。
132nobodyさん
垢版 |
2012/05/23(水) 16:14:45.23ID:???
トラフィックの多いサイトで採用されてるフレームワークって何があんだべ
133nobodyさん
垢版 |
2012/05/23(水) 16:57:05.85ID:???
Struts1とか?
134nobodyさん
垢版 |
2012/05/23(水) 17:36:38.27ID:???
ところで日本のユーザグループのメーリングリストでロゴの投票やってるけど投票したかい?
135nobodyさん
垢版 |
2012/05/23(水) 23:09:45.72ID:???
だいたい「高トラフィック」の定義も曖昧だし
「Javaは高トラフィックサイトの定番だからJavaのせいにはできないぞ」に至っては意味不明
よく理解せずに批判してるだけなんだろうな

公式サイトでは「毎秒数千リクエストを容易に捌ける」とあるわけで
コレを信じるなら大体のプロジェクトでは問題ないレベルだろう
136nobodyさん
垢版 |
2012/05/26(土) 20:15:11.19ID:???
meteorとどっちが優れてる?
137nobodyさん
垢版 |
2012/05/27(日) 15:13:31.04ID:???
なんでViewにGroovyとか使っちゃってんのかね。
Javaのフレームワークと言いつつScala推しだし。
フレームワークと言いつつAPサーバも作っちゃってるし。
もう作者の壮大なオナニーとしか思えませんわ。
138nobodyさん
垢版 |
2012/05/27(日) 20:40:59.75ID:???
何でってそりゃ使う側が簡単に使えるためにじゃないの?
拡張JPAだってそうじゃん
139nobodyさん
垢版 |
2012/05/27(日) 20:46:25.08ID:???
フレームワークってもjsp/servletに乗っかるフレームワークとかならAP鯖いらんけど

そうじゃなかったらいるんちゃうの?
140nobodyさん
垢版 |
2012/05/27(日) 23:18:24.92ID:???
この人の面白いね。業務でも使ってるらしいけど。
ttp://www.slideshare.net/ikeike443/presentations
141nobodyさん
垢版 |
2012/05/28(月) 00:57:07.69ID:???
1.2系統のひと、IDEはなに使ってる?
っていうか、標準のhtmlエディタだとシンタックスでエラーが出るんだが
142nobodyさん
垢版 |
2012/05/28(月) 06:16:45.46ID:???
ちゃんと公式サイト読めよ
eclipseやnetbeans用のプラグイン同梱してるって書いてあるだろ
143nobodyさん
垢版 |
2012/05/31(木) 08:21:55.76ID:???
>>140
Session使えない弱点は致命的だな
セキュリティ重要なデータはクライアント側に保持してはいけないし。
144nobodyさん
垢版 |
2012/05/31(木) 08:25:26.04ID:???
>>143
サーブレットで言うセッションはPlayだとキャッシュだよ
145nobodyさん
垢版 |
2012/05/31(木) 10:14:52.54ID:???
こうやって公式サイトどころかこのスレさえ読まずに知ったかぶりで批判する奴の多いこと多いこと
146nobodyさん
垢版 |
2012/05/31(木) 11:37:10.12ID:???
>>144
キャッシュでは言葉の意味が違うだろう
キャッシュといったら常に最新の情報返すとは限らない。

>>145
140の奴がセッションがないって書いてるだろ
147nobodyさん
垢版 |
2012/05/31(木) 11:47:49.03ID:???
>>145
おまえは公式サイト読んだのにキャッシュとセッションが同等のものだと思ってるのか?
148nobodyさん
垢版 |
2012/05/31(木) 12:01:31.74ID:???
>>146
名前はキャッシュなんだけど、セッションの代わりにも使えるんだよ
というか公式でセッションはクッキーだから、大事なものはキャッシュに保存してねって書いてる
149nobodyさん
垢版 |
2012/05/31(木) 12:19:52.84ID:lmNqPAeb
>>148
え?セッションがcookie?

Sessionのためのcookieに保存されているのは、ユーザを
一意に識別するためのIDだけ。
データそのものはサーバ上に安全に保持される。
sessionはステートレスなhttpの弱点を補う大事な仕組みだ。

もし開発者が本当に
「セッションはクッキーだから、大事なものはキャッシュに保存してね」という趣旨の
発言をしているのなら、セッションやセキュリティの基礎知識もないってことだ。

>>145
こうやってsessionの仕組みも知らず、知ったかぶりで>>143を批判する奴の多いこと多いこと
150nobodyさん
垢版 |
2012/05/31(木) 12:22:11.81ID:???
>>149
playにおいて、サーブレットのセッションに相当するのはキャッシュになってるんだよ
playのセッションはクッキーに暗号化して保存してるだけだし文字しか保存できない

だからサーブレットと同じ使い方しちゃだめよって公式に書いてある
151nobodyさん
垢版 |
2012/05/31(木) 12:37:07.47ID:???
>>150
相当するは間違いだな

サーブレットのセッションは、セッションIDをクッキーに保存するか
常にセッションIDを付けて通信するって方法で実現してる

playの場合は、セッションはクッキーに暗号化して文字入れるだけ
クライアントに渡したくない情報は、
キャッシュがサーブレットで言うアプリケーションスコープに相当する使い方できますよってことになってる
152nobodyさん
垢版 |
2012/05/31(木) 18:06:12.71ID:???
>>151
公式サイトにサーブレットで言うセッションとほぼ同等の使い方例示してあるよ
要はjsessionidの代わりとなるキーがありゃいいだけじゃん
153nobodyさん
垢版 |
2012/05/31(木) 18:27:16.25ID:???
>>149のように根本的に勘違いしてる人もいるようだが
わざわざSessionと言う用語を再定義してややこしくしたplay側にも問題はあると思う
わざわざSessionとかいうクラス名にせず最初から素直にCookieクラスにしときゃ誤解も生まれずわかりやすかったんじゃないの
そうすりゃ従来のSessionはCacheが肩代わりしますって話だけで済んだはず
154nobodyさん
垢版 |
2012/05/31(木) 19:21:44.39ID:???
>>151
結局、サーバー側で、安全にデータを保持する仕組みはないってことか。

>>153
暗号化してCookieに書き込んでいるだけのものをSessionと名づけたのは、
Playに機能がないことをごまかすためにわざと判りにくい名前にしたんじゃないか
155nobodyさん
垢版 |
2012/05/31(木) 19:26:18.22ID:???
とりあえず、>>143に対する回答としては「そういうときはCache使え」でFA
公式サイトもそう言ってるし、>>140のリンク先の人もはっきりとそう書いてる

公式サイト一通り読んだらこの辺のことは書いてあるんだから、やっぱりよくわかってない人だけがなんやかんやと騒いでるだけなんだろうな
それとも日本語訳のページからはこのあたりの情報が丸ごと抜けてたりするのか?
156nobodyさん
垢版 |
2012/05/31(木) 19:27:06.45ID:???
>>154
だからあるってば
157153
垢版 |
2012/05/31(木) 19:38:44.85ID:???
>>154
俺の文の後半部分読んでる?
サーブレットでいうSessionはPlayではCacheと呼ばれる機能が肩代わりするんだと書いただろ
セッションIDのかわりにuuid発行する機能もある
これらを組み合わせてSessionと同等のことが一通りできる
日本語でも説明ちゃんとあったぞ
http://playdocja.appspot.com/documentation/1.1/cache
158nobodyさん
垢版 |
2012/05/31(木) 20:06:09.70ID:???
>>157
URL張るなら最新版はったほうがわかりやすいよ
1.1とか古いのもう新規で使わないでしょ

>>157
Cacheは消えてしまうから、保持できてるとはいえないないでしょ
設定した期限まで保持できないと同等とはいえない

複数サーバの場合も同一のデータを返す仕組みもない

データベース上にセッションの情報を保持する仕組みもない。
159nobodyさん
垢版 |
2012/05/31(木) 20:12:43.10ID:???
こっちにも書いてあるじゃないか
lifetimeを通じてデータを保持できるJava EEとは違うと書いてあるだろ?
キャッシュはあくまでもパフォーマンス改善のための仕組みでしかない。

Memcachedなんかもセキュアでないことも知ってるよな?


http://www.playframework.org/documentation/2.0.1/JavaCache

For any data stored in the cache, a regeneration strategy needs
to be put in place in case the data goes missing. This philosophy
is one of the fundamentals behind Play, and is different from Java
EE, where the session is expected to retain values throughout its lifetime.
160nobodyさん
垢版 |
2012/05/31(木) 20:45:36.98ID:???
似たような物はあれどいつ消えるかわかりませんよか

Memcachedがセキュアじゃないのは知らなかったな、同期のための通信が暗号化されてないとか?
161nobodyさん
垢版 |
2012/05/31(木) 20:57:27.31ID:???
ぐぐったら出るだろうと思ったらすぐ出た

Memcached に潜むセキュリティホール | スラッシュドット・ジャパン セキュリティ
http://security.slashdot.jp/story/10/08/10/0052240/Memcached-%E3%81%AB%E6%BD%9C%E3%82%80%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%9B%E3%83%BC%E3%83%AB
162nobodyさん
垢版 |
2012/05/31(木) 21:00:49.67ID:???
Cacheで同じような事はできるがステートレスを謳ってるんたから推奨はしてないだろうな。
あとSession(Cookieに保持する文字列)は暗号化じゃなくて改ざんチェックをしてるんじゃなかったかな?暗号化する方法も提供されてたとは思うが。
レスを投稿する


ニューススポーツなんでも実況