` тэги (`shadow` и `view-box`)
+
+### Topjava 9
+- добавил
+ - выбор профиля базы через `ActiveProfilesResolver`/`AllActiveProfileResolver` на основе драйвера базы в classpath
+ - видео
Cascade. Auto generate DDL.
+ - проверку на правильность id в Ajax/Rest контроллерах (
treat IDs in REST body)
+ - тесты на валидацию входных значений контроллеров и
зависимость на имплементацию
+ -
Bootstrap Glyphicons
+- рефакторинг
+ - переименовал `TimeUtil` в `DateTimeUtil`
+ - переименовал `ExceptionUtil` в `ValidationUtil`
+ - заменил валидацию
`@NotEmpty` на `@NotBlank`
+ - заменил `CascadeType.REMOVE` на
`@OnDelete`
+ - изменил `JdbcUserRepositoryImpl.getAll()`
+ - обновил jQuery до 3.x, исключил из зависимостей webjars ненужные jQuery
+ - cделал
загрузку скриптов асинхронной
+ - фильтр еды сделал в [Bootstrap Panels](http://getbootstrap.com/components/#panels)
+ - вместо `Persistable` ввел интерфейс `HasId` и наследую от него как Entity, так и TO
+ - сделал универсальную обработку исключений дублирования email и dateTime
+
+### Topjava 8
+- добавил:
+ - [защиту от XSS (Cross-Site Scripting)](http://stackoverflow.com/a/40644276/548473)
+ - интеграцию с
Dependency Ci и
Travis Ci
+ - локализацию календаря
+ - сводку по результатам тестов
+ - примеры запросов curl в `config/curl.md`
+ -
DataTables/Bootstrap 3 integration
+ - тесты на профиль деплоя Heroku (общее количество JUnit тестов стало 102)
+- удалил зависимость `jul-to-slf4j`
+- рефакторинг
+ - переименовал все классы `UserMeal**` в `Meal**`, JSP
+ - переименовал `LoggedUser` в `AuthorizedUser`
+ - починил работа с PK Hibernate в случае ленивой загрузки (баг
HHH-3718)
+ - поменял в `BaseEntity` `equals/hashCode/implements Persistable`
+ - в `InMemoryMealRepositoryImpl` выделил метод `getAllStream`
+ - перенес проверки пердусловий `Assert` из `InMemory` репозиториев в сервисы
+ - переименовал классы _Proxy*_ на более адекватные _Crud*_
+ - поменял реализацию `JpaMealRepositoryImpl.get`, добавил в JPA модель `@BatchSize`
+ - вместо `@RequestMapping` ввел Spring 4.3 аннотации `@Get/Post/...Mapping`
+ - поменял авторизацию в тестах не-REST контроллеров
+ - перенес вызовы `UserUtil.prepareToSave` из `AbstractUserController` в `UserServiceImpl`
+ - зарефакторил обработку ошибок (`ExceptionInfoHandler`)
+
+### Topjava 7
+- добавил:
+ - [JPA 2.1 EntityGraph](https://docs.oracle.com/javaee/7/tutorial/persistence-entitygraphs002.htm)
+ - [Jackson @JsonView](https://habrahabr.ru/post/307392/)
+ - валидацию объектов REST
+ - [i18n в JavaScript](http://stackoverflow.com/a/6242840/548473)
+ - проверку предусловий и видео
Методы улучшения качества кода
+ - интеграцию с
проверкой кода в Codacy
+ - [сравнение вермени исполнения запросов при различных meals индексах](https://drive.google.com/open?id=0B9Ye2auQ_NsFX3RLcnJCWmQ2Y0U)
+- tomcat7-maven-plugin плагин перключили на Tomcat 8 (cargo-maven2-plugin)
+- рефакторинг
+ - обработка ошибок сделал с array
+ - матчеров тестирования (сделал автоматические обертки и сравнение на основе передаваемого компаратора)
+ - вынес форматирование даты в `functions.tld`
+
+### Topjava 3-6
+- добавил
+ - [выпускной проект](https://drive.google.com/open?id=0B9Ye2auQ_NsFcG83dEVDVTVMamc)
+ - в таблицу meals составной индекс
+ - константы `Profiles.ACTIVE_DB`, `Profiles.DB_IMPLEMENTATION`
+ - проверки и тесты на `NotFound` для `UserMealService.getWithUser` и `UserService.getWithMeals`
+ - в MockMvc фильтр CharacterEncodingFilter
+ - защиту от межсайтовой подделки запроса, видео
Межсайтовая подделка запроса (CSRF)
+ - ограничение на диапазон дат для фильтра еды
+- рефакторинг
+ - UserMealsUtil, ProfileRestController, компараторов в репозитоии
+ - `LoggedUser` отнаследовал от `org.springframework.security.core.userdetails.User`
+ - переименовал `DbTest` в `AbstractServiceTest` и перенес сюда `@ActiveProfiles`
+ - сделал выполнение скриптов в тестах через аннотацию `@Sql`
+ - вместо использования id и селектора сделал обработчик `onclick`
+ - изменил формат ввода даты в форме без 'T'
+- убрал
+ - `LoggerWrapper`
+ -
Dandelion обертку к datatables
+- обновил
+ - Hibernate до 5.x и Hibernate Validator, добавились новые зависимости и `jackson-datatype-hibernate5`
+ - datatables API (1.10)
+ - Postgres драйвер. Новый драйвер поддерживает Java 8 Time API, разделил реализацию JdbcMealRepositoryImpl на Java8 (Postgresql) и Timestamp (HSQL)
diff --git a/cv.md b/cv.md
new file mode 100644
index 000000000000..7046f27aac99
--- /dev/null
+++ b/cv.md
@@ -0,0 +1,107 @@
+## Составление резюме, подготовка к интервью, поиск работы
+
+
+
+-
Научиться программировать сложнее, чем кажется
+- [Собеседование. Разработка ПО. Вопросы.](https://drive.google.com/open?id=0B9Ye2auQ_NsFQVc2WUdCR0xvLWM)
+- [Набор ссылок для тренировки и прохождения интервью](https://github.com/andreis/interview)
+
+### Составление резюме:
+- [VisualCV: create resume in minutes](https://www.visualcv.com/)
+-
Выбрать шаблон для резюме
+- [GitHub Pages](https://pages.github.com/),
Resume template
+-
Как продать свое резюме в 2 раза дороже
+-
Как правильно составить резюме
+-
Резюме программистов. Часть 1 (плохие)
+-
Резюме программистов. Часть 2 (хорошие)
+-
Как составить резюме на английском
+-
ОФОРМЛЕНИЕ IT-РЕЗЮМЕ для USA
+
+###
Наши истории (делимся опытом и успехом)
+
+### Тесты/задачи онлайн:
+- [Java Programming Test](https://tests4geeks.com/java)
+-
game: test Java skills
+-
Codility lesson tests
+-
Quizful- тесты онлайн
+-
LeetCode Online Judge
+-
Sphere online judge
+-
Codility programmers lessons
+-
Hackerrank practice coding
+
+## [Тестовое собеседование, самые спрашиваемые темы](http://javaops.ru/interview/test.html)
+
+### Интервью:
+-
Михаил Портнов. Собеседование на работу: как продать себя грамотно
+-
Михаил Портнов. Какие вопросы мы задаем на собеседовании?
+-
Михаил Портнов. Собеседование на работу: жизненный путь
+-
Канал: Резюме, поиск работы, интервью
+-
Яков Файн: Как стать профессиональным Java разработчиком
+-
Ответы на вопросы на собеседовании Junior Java Developer
+-
Список вопросов с ответами для собеседования по Java
+-
Сборка по вопросам на интервью
+-
Сборка вопросов-ответов от JavaStudy
+- [Вопросы по классам коллекциям от JavaRush-1](http://info.javarush.ru/translation/2013/10/08/Часто-задаваемые-на-собеседованиях-вопросы-по-классам-коллекциям-в-Java-Часть-1-.html)
+- [Вопросы по классам коллекциям от JavaRush-2](http://info.javarush.ru/translation/2013/10/08/Часто-задаваемые-на-собеседованиях-вопросы-по-классам-коллекциям-в-Java-Часть-2-.html)
+-
Тест на знание SQL
+-
Вопросы на собеседовании Java Junior Developer
+-
Java вопросы с собеседований на Android
+-
Сборка вопросов от JavaRush
+> про clone и finalize объязательно прочтите
Джошуа Блох: Java. Эффективное программирование (второе издание)
+
+-
Cracking the Coding Interview
+> Особенно обратите внимание на раздел:
Часть VIII. Вопросы собеседования
+
+
+### От себя:
+- email, skype - очень желательно, чтобы по ним вы были узнаваемы. Заведите рабочие, если не так.
+- написать ВЕСЬ IT опыт (исключая опыт пользователя: Windows, MS Word, Photophop, Yandex disk, Google docs, ..): технологии, какие задачи решали (конкретные), какие инструменты использовали, VCS, DB, инструменты сборки, ... включая опыт в ВУЗе.
+- на English иметь желательно. Если вакансия опублинована на Englsih - шлите на нем. Часто могут на нем попросить, если работодатель иностранный.
+- удобно иметь резюме где то в инете (hh, linkedin, google doc, чтобы им было удобно делиться).
+
+### Позиционирование
проекта Topjava:
+- Обязательно убери из резюме **любое упоминание Junior**. Количество обращений возрастет на порядок. Ссылку на стажировку можно поставить: http://javaops.ru (в linkedin: https://www.linkedin.com/company/java-online-projects).
+- После завершения проекта ты освошь все заявленные в нем технологии - вставь их в квалификацию (включая java 8 Stream and Time API).
+- В разделе опыт работы (если нет коммерческого опыта) вставь:
+
+ Участие в разработке Spring/JPA Enterprise приложения c авторизацией и правами доступа на основе ролей
+ на стеке Maven/ Spring MVC/ Security/ REST(Jackson)/ Java 8 Stream API:
+ - реализация сохранения в базы Postgres и HSQLDB на основе Spring JBDC, JPA(Hibernate) и Spring-Data-JPA
+ - реализация и тестирование REST и AJAX контроллеров
+ - реализация клиента на Bootstrap (css/js), datatables, jQuery + plugins.
+ - собственная доработка проекта
+
+- Делай упор не на обучение, а на **участие в проекте**. Выполнение домашних заданий это полноценное участие с написанием функционала по всем пройденным технологиям. На собеседовании смотрят не на то, что ты заканчивал, а на опыт и знания.
+
+### В процессе обучения
+- Если рассмотриваешь предложения по работе, подними в своем профиле этот флаг и обязательно заполни ссылку на резюме. Обновления нашей базы выпускников смотрят уже более 125 партнеров по трудоустройству (компании и индивидуальные рекрутеры). Проверь содержание "Информация для HR": по нему принимают решение, открывать резюме или нет.
+
+- Вступайте в нашу группу участников Slack: каналы помощи с Java, отзывы о работодателях, обсуждение тестовых заданий, вакансии, цены на рынке труда, IT события, интересные видео и многое другое.
+
+-
Подпишитесь на рассылку вакансий под себя
+
+### После прохождения испытательного срока жду твою [историю успеха](http://javaops.ru/view/story)
+
+### Основные сайты поиска работы:
+-
Яндекс агрегатор
+-
HH
+-
LinkedIn
+-
djinni.co (более актуально для Украины)
+
+## Как выжить на испытательном сроке
+- Учись грамотно формулировать проблему. Проблема "у меня не работает" может иметь тысячи причин. В
+ процессе формулирования очень часто приходит ее решение.
+- Учись инвестигировать проблему. Внимательное чтение логов и умение дебажить - основные навыки
+ разработчика. В логах надо читать верх самого нижнего эксепшена - там причина всей портянки.
+- Грамотно уделяй время каждой проблеме. Две крайности - сразу бросаться за помощью и
+ бится нам ней часами.
+ Пробуй решить ее сам и в зависимости от проблемы выделяй на это разумное время.
+- Если тебе что-то объясняют по проекту - обязательно записывай.
+- Когда получаешь задачу - уточни все очень подробно.
+- Получай в процессе решения обратную связь - в том ли направлении ты идешь.
+- Не игнорируй совместные ланчи (курилки)
+- Готовься к стендапам/летучкам. Задавай на них вменяемые вопросы. Выказывай заинтересованность
+- Выдели самое главное путем опроса босса и важных коллег. Не распыляйся на мелочи.
+- [**Советы новичкам**](http://blog.csssr.ru/2016/09/19/how-to-be-a-beginner-developer)
+
+## [Отзывы по стажировке Topjava](https://vk.com/topic-74381644_30447246)
diff --git a/description.md b/description.md
new file mode 100644
index 000000000000..6c2af8e72e9b
--- /dev/null
+++ b/description.md
@@ -0,0 +1,76 @@
+#### Разработка полнофункционального Spring/JPA Enterprise приложения c авторизацией и правами доступа на основе ролей с использованием
наиболее популярных инструментов и технологий Java: Maven, Spring MVC, Security, JPA(Hibernate), REST(Jackson), Bootstrap (css,js), datatables, jQuery + plugins, Java 8 Stream and Time API и сохранением в базах данных Postgresql и HSQLDB.
+
+- Основное внимание будет уделяться способам решения многочисленных проблем разработки в Spring/JPA, а также структурному (красивому и надежному) java кодированию и архитектуре приложения.
+- Каждая итерация проекта закрепляется домашним заданием по реализации схожей функциональности. Следующее занятие начинается с разбора домашних заданий.
+- Большое внимание уделяется тестированию кода: в проекте более 100 JUnit тестов.
+- Несмотря на относительно небольшой размер, приложение разрабатывается с нуля как большой проект (например мы используем кэш 2-го уровня Hibernate, настраиваем Jackson для работы с ленивой загрузкой
+Hibernate, делаем конверторы для типов LocalDateTime (Java 8 time API).
+ Разбираются архитектурные паттерны: слои приложения и как правильно разбивать логику по слоям, когда нужно применять Data Transfer Object.
+ Т.е на выходе получается не учебный проект, а хорошо маштабируемый шаблон для большого проекта на всех пройденных технологиях.
+- Большое внимание уделяется деталям: популяция базы, использование транзакционности, тесты сервисов и REST
+ контроллеров, насторойка EntityManagerFactory,
+ выбор реализации пула коннектов. Особое внимание уделяется работе с базой: через Spring JDBC, Spring ORM и
+ Spring Data Jpa.
+- Используются самые востребованные на сегодняшний момент фреймворки: Maven, Spring Security 4
+ вместе с Spring Security Test, наиболее удобный для работы с базой проект Spring Data Jpa, библиотека логирования logback, реализующая SLF4J, повсеместно используемый Bootstrap и jQuery.
+
+####
Демо разрабатываемого приложения
+
+## План проекта (ссылки на некоторые темы открыты для просмотра)
+### Архитектура проекта. Персистентность.
+-
Системы управления версиями
+-
Java 8: Lambda, Stream API
+- Обзор используемых в проекте технологий и инструментов.
+-
Инструмент сборки Maven.
+- WAR. Веб-контейнер Tomcat. Сервлеты.
+- Логирование.
+- Обзор стандартных библиотек. Apache Commons, Guava
+- Слои приложения. Создание каркаса приложения.
+- Обзор Spring Framework. Spring Context.
+- Тестирование через JUnit.
+-
Spring Test
+- Базы данных. PostgreSQL. Обзор NoSQL и Java persistence solution без ORM.
+- Настройка Database в IDEA.
+- Скрипты инициализации базы. Spring Jdbc Template.
+-
Spring: инициализация и популирование DB
+- ORM. Hibernate. JPA.
+- Поддержка HSQLDB
+- Транзакции
+- Профили Maven и Spring
+-
Пул коннектов
+- Spring Data JPA
+- Кэш Hibernate
+
+### Разработка WEB
+- Spring кэш
+- Spring Web
+- JSP, JSTL, i18n
+- Tomcat maven plugin. JNDI
+- Spring Web MVC
+- Spring Internationalization
+- Тестирование Spring MVC
+- REST контроллеры
+- Тестирование REST контроллеров. Jackson.
+- jackson-datatype-hibernate. Тестирование через матчеры.
+- Тестирование через SoapUi. UTF-8
+- WebJars.
+- Bootstrap. jQuery datatables.
+- AJAX. jQuery. Notifications.
+- Spring Security
+- Spring Binding/Validation
+- Работа с datatables через Ajax.
+- Spring Security Test
+- [Кастомизация JSON (@JsonView) и валидации (groups)](https://drive.google.com/open?id=0B9Ye2auQ_NsFRTFsTjVHR2dXczA)
+- Encoding password
+-
CSRF (добавление в проект защиты от межсайтовой подделки запроса)
+- form-login. Spring Security Taglib
+- Handler interceptor
+- Spring Exception Handling
+- Смена локали
+- Фильтрация JSON через @JsonView
+- Защита от XSS (Cross Site Scripting)
+-
Деплой в Heroku
+- Локализация datatables, ошибок валидации
+- Обработка ошибок 404 (NotFound)
+- Доступ к AuthorizedUser
+-
Собеседование. Разработка ПО
diff --git a/graduation.md b/graduation.md
new file mode 100644
index 000000000000..8dc5a19817dd
--- /dev/null
+++ b/graduation.md
@@ -0,0 +1,66 @@
+## Тестовое задание на оплачиваемую стажировку
+
+Design and implement a REST API using Hibernate/Spring/SpringMVC (or Spring-Boot) **without frontend**.
+
+The task is:
+
+Build a voting system for deciding where to have lunch.
+
+ * 2 types of users: admin and regular users
+ * Admin can input a restaurant and it's lunch menu of the day (2-5 items usually, just a dish name and price)
+ * Menu changes each day (admins do the updates)
+ * Users can vote on which restaurant they want to have lunch at
+ * Only one vote counted per user
+ * If user votes again the same day:
+ - If it is before 11:00 we asume that he changed his mind.
+ - If it is after 11:00 then it is too late, vote can't be changed
+
+Each restaurant provides new menu each day.
+
+As a result, provide a link to github repository. It should contain the code, README.md with API documentation and couple curl commands to test it.
+
+-----------------------------
+P.S.: Make sure everything works with latest version that is on github :)
+
+P.P.S.: Asume that your API will be used by a frontend developer to build frontend on top of that.
+
+-----------------------------
+###  Рекомендации
+
+- **Если ты оканчивал [стажировку Topjava](http://javaops.ru/reg/topjava/grd), cделай новый проект и добавляй туда из Topjava только то что нужно! Локализация, типы ошибок, BeanMatcher, Json View, излишние делегирования и наследования - не нужны!**
+- **API продумывай с точки зрения не программиста и объектов, а с точки зрения того, кто им будет пользоваться (frontend)**
+- **Сначала сделай основной сценарий по ТЗ. Все остальное (если очень хочется, 3 раза подумай) - потом.**
+
+*Представьте себе, что ПМ (лид, архитектор) дал вам ТЗ и некоторое время недоступен. У вас конечно есть много мыслей, для чего нужно приложение, как исправить ТЗ, дополнить его и сделать правильно. НО НЕ НАДО ИХ РЕАЛИЗОВЫВАТЬ В КОДЕ. Нужно сделать все максимально просто, удобно для доработок и для использования со стороны клиента (если конечно в ТЗ нет оговорок). Все свои вопросы и предложения и хотелки оформляйете отдельно (в `read.me` например). Если делаете что-то сложнее простейшего случая (например справочник еды)- объязательно напишите в read.me. Как и выбор стратегии кэширования.*
+
+> Совершенство достигнуто не тогда, когда нечего добавить, а тогда, когда нечего отнять
+
+_Антуан де Сент-Экзюпери_
+
+- 1: **читаем ТЗ ОЧЕНЬ внимательно, НЕ надо ничего своего туда домысливать и творчески изменять**
+- 2: **тщательно считайте количество обращений в базу на каждый запрос. Особенно при запросах от юзеров, которых очень много! Также на сложность запросов от них, чтобы не положить базу**
+- 3: **тщательно считайте количество запросов в вашем API для отображения нужной информации**
+- 4: **учитывайте, что пользователей может быть ооочень много, а админов- мало**
+- 5: в проекте (и тестовом задании на работу) в отличие от нашего учебного topjava оставляйте только необходимый для работы приложения код, ничего лишнего:
+ - 5.1 НЕ надо делать разные профили базы и работы с ней.
+ - 5.2 НЕ надо делать абстрактных контроллеров на всякий случай.
+ - 5.3 НЕ надо делать классов репозиториев, если там нет ничего, кроме делегирования.
+ - 5.4 Из потребностей приложения (которую надо самим придумать) реализовывать только очевидные сценарии. Те.- НИЧЕГО ЛИШНЕГО.
+ - 5.5 НЕ надо все бездумно кэшировать
+- 6: базу лучше взять без установки (H2 или HSQLDB)
+- 7: по возможности сделать JUnit тесты
+- 8: уделяйте внимание обработке ошибок
+- 9: далаем REST API в соответствии с концепцией REST, **с учетом иерархии принадлежности объектов**
+ - [15 тривиальных фактов о правильной работе с протоколом HTTP](https://habrahabr.ru/company/yandex/blog/265569/)
+ -
10 Best Practices for Better RESTful API
+- 10: не смешивайте TO и Entity вместе. Лучше всего, если они будут независимыми друг от друга.
+- 11: если приложению в объекте требуется только его id, используйте reference (как мы при сохранении еды вставляем туда юзера)
+- 12: [Use for money in java app](http://stackoverflow.com/a/43051227/548473)
+- 13: **Историю еды и голосований лучше сделать. Нужно различать базовые вещи, которые закладываются в архитектуру приложения и неочевидные доработки к ТЗ, которых лучше не делать.**
+- 14: Еще раз про [hashCode/equals в Entity](https://stackoverflow.com/questions/5031614/the-jpa-hashcode-equals-dilemma): не делайте сравнение по всем полям!
+- 15: Название пакетов, имен классов для `model/to/web` достаточно стандартные (например `model/domain`). НЕ надо придумывать своих собственных правил.
+- 16: Предпочтительно использовать DATA-JPA (можно без лишней делегации, напрямую из сервиса/контроллера дергать Repository). В случае JPA позаботьтесь о своем собственном generic DAO.
+- 17: На topjava мы смотрели разные варианты использования, тут делаем максимально просто. С TO многие вещи упрощаются.
+- 18: Проверьте, не торчат ли из кода учебные уши topjava, типа `ProfileRestController.testUTF()`, `AbstractServiceTest.printResult()` или закомментированные `JdbcTemplate`. Назначение этого проекта совсем другое.
+- 19: ORM работает с объектами. [В простейших случаях fk_id как поля допустимы](https://stackoverflow.com/questions/6311776/hibernate-foreign-keys-instead-of-entities), но при этом JPA их уже никак не обрабатывает и не используйте их вместе с объектами. Ссылка на stackoverwrflow в коде обязательна!
+- 20: Проверьте, станет ли код проще с `@AuthenticationPrincipal` (урок 11, Доступ к AuthorizedUser). С ним можно убрать из `AuthorizedUser` все статические методы.