Seite 22 - Monthly Archives: October 2025
-
Maxim Mironjuk
-
Oktober 05, 2025
Redis überträgt Verbindungsdaten standardmäßig unverschlüsselt, ein Zustand, der in vielen internen Netzwerken jahrelang toleriert wurde, weil die Instanzen meist hinter einer Firewall liefen. Sobald jedoch Cloud-Umgebungen, Container-Orchestrierung oder Compliance-Vorgaben ins Spiel kommen, reicht reines Vertrauen auf Netzwerksegmentierung nicht mehr aus. Seit Redis 6 lässt sich TLS nativ konfigurieren, inklusive gegenseitiger Authentifizierung zwischen Client und Server. Dieser Artikel zeigt, wie eine End-to-End-Verschlüsselung server- und clientseitig sauber aufgesetzt wird, welchen Performance-Overhead die TLS-Terminierung tatsächlich verursacht, wie sich dieser Overhead durch Connection-Reuse und Session-Resumption spürbar reduzieren lässt, und wie eine Zertifikatsrotation im Produktivbetrieb gelingt, ohne die Verbindung zu unterbrechen.
-
Maxim Mironjuk
-
Oktober 05, 2025
Nicht jede Pipeline muss durch einen Push oder Merge Request ausgeloest werden. Naechtliche Security-Scans, wiederkehrende Aufraeumjobs oder regelmaessige Abhaengigkeits-Updates laufen am besten zeitgesteuert, unabhaengig davon, ob an dem Tag ueberhaupt jemand Code committet hat. GitLabs Scheduled Pipelines bieten dafuer einen in die Plattform integrierten Cron-Mechanismus. Dieser Artikel zeigt die Einrichtung, die cron-Syntax, den Umgang mit Pipeline-Variablen und warum eine Scheduled Pipeline etwas grundlegend anderes ist als ein klassischer Cronjob auf einem Server.
-
Maxim Mironjuk
-
Oktober 05, 2025
Ein Array von Objekten sieht in JSON harmlos aus, wird aber je nach gewaehltem Feldtyp intern vollkommen unterschiedlich gespeichert. Der Standardtyp object macht die Struktur flach und verliert dabei die Zuordnung zwischen Feldern verschiedener Array-Eintraege, was zu Treffern fuehrt, die eigentlich keine sein duerften. Nested bewahrt genau diese Beziehung, kostet dafuer aber mehr Ressourcen.
-
Maxim Mironjuk
-
Oktober 05, 2025
Das Entfernen von Fokusringen wegen ästhetischer Bedenken ist einer der häufigsten Barrierefreiheitsfehler im Web. Die CSS-Pseudoklasse focus-visible und die gleichnamige Tailwind-CSS-Variante lösen das Dilemma: Tastaturnutzer sehen klare Indikatoren, Mausnutzer werden nicht gestört.
-
Maxim Mironjuk
-
Oktober 04, 2025
Ein TypeScript-Review, das nur auf Syntax achtet, übersieht die eigentlichen Risiken: any-Creep, unnötige as-Assertions, unlesbare Generic-Konstruktionen und Non-Null Assertions, die echte Fehlerquellen maskieren. Dieser Artikel zeigt die wichtigsten Red Flags erfahrener Reviewer, eine praktische Checkliste und einen Weg, Typsicherheit und Review-Tempo im Gleichgewicht zu halten.
-
Maxim Mironjuk
-
Oktober 04, 2025
Magentos REST-API basiert auf Service Contracts, die in webapi.xml deklariert werden, doch nichts verhindert im Alltag, dass eine Implementierung im Laufe der Zeit unbemerkt vom deklarierten Interface abweicht. Automatisierte Vertragstreue-Tests schliessen genau diese Luecke.
-
Maxim Mironjuk
-
Oktober 04, 2025
Ein Kontrastfehler im Mockup lässt sich mit einem Klick beheben, derselbe Fehler nach dem Launch kostet Personentage. Dieser Artikel zeigt, wie Kontrast, Fokusreihenfolge und Touch-Target-Größen schon im Design geprüft werden, wie Accessibility Acceptance Criteria in den Design-Handoff gehören und warum Designer von Anfang an mitverantwortlich sind.
-
Maxim Mironjuk
-
Oktober 04, 2025
Ein offener Port bedeutet nicht, dass eine Anwendung wirklich bereit ist. Docker Healthchecks geben Containern eine eigene Stimme – sie melden, wann ein Service tatsächlich Anfragen verarbeiten kann, wann er degradiert ist und wann ein Neustart nötig wird. Ohne diesen Mechanismus bleibt Container-Orchestrierung blind.
-
Maxim Mironjuk
-
Oktober 04, 2025
Jeder Magento-Deploy arbeitet mit sensiblen Daten: SSH-Keys, Datenbank-Passwörtern, Composer-Auth-Tokens, Redis-Verbindungen und API-Keys. Die Frage, wo diese Secrets gespeichert werden, entscheidet darüber, wie angreifbar ein Deployment-Prozess im Störfall ist. GitLab CI/CD-Variablen sind ein praktischer Ausgangspunkt — aber nicht für alle Secrets die beste Wahl.
-
Maxim Mironjuk
-
Oktober 04, 2025
GraphQL-Authorization endet nicht bei der Query-Prüfung. Sensible Felder wie E-Mail-Adressen, Bestellhistorien und Admin-spezifische Daten müssen auf Feldebene abgesichert werden – im Resolver-Kontext, nicht nur im Schema. Dieser Artikel zeigt, wie das in der Praxis funktioniert.
-