Seite 15 - Monthly Archives: November 2025
-
Maxim Mironjuk
-
November 10, 2025
Die Wahl zwischen OpenAPI-First und Code-First ist keine technische, sondern eine organisatorische Entscheidung. Sie hängt von Teamgröße, Produktreife, Konsumenten-Anzahl und Synchronisationsanforderungen ab. Dieser Guide liefert einen strukturierten Entscheidungsrahmen – mit konkreten Tooling-Empfehlungen für beide Ansätze.
-
Maxim Mironjuk
-
November 10, 2025
GraphQL wirkt in Frontend-Tutorials oft wie eine fertige Blackbox, dabei lässt sich ein funktionierender Server in PHP mit vergleichsweise wenig Code selbst bauen. Wir nutzen webonyx/graphql-php als schlanke Basis für Typsystem und Ausführung, definieren Schema und Resolver von Hand und zeigen, wie das berüchtigte N+1-Problem entsteht und ohne eine dedizierte DataLoader-Bibliothek gelöst werden kann.
-
Maxim Mironjuk
-
November 10, 2025
Encryption at Rest schuetzt Daten auf gestohlenen Festplatten, in offenen Backups und in falsch konfigurierten Cloud-Storage-Buckets, aber sie ersetzt keine Anwendungssicherheit, denn eine laufende Applikation entschluesselt Daten fuer den Zugriff. Dieser Artikel zeigt, wie Datenbank-, Dateisystem- und Feld-Verschluesselung zusammenspielen und warum Key-Management dabei die eigentliche Herausforderung ist.
-
Maxim Mironjuk
-
November 10, 2025
Serializer Groups versprechen flexible JSON-Ausgabe ohne Code-Duplizierung. In kleinen Projekten erfüllen sie dieses Versprechen. In gewachsenen APIs werden sie zum versteckten Komplexitätstreiber, der neue Entwickler stundenlang verwirrt und Refactoring zur Sisyphusarbeit macht.
-
Maxim Mironjuk
-
November 10, 2025
Ein Savepoint markiert einen Zwischenpunkt innerhalb einer laufenden Transaktion, zu dem später zurückgerollt werden kann, ohne die gesamte Transaktion aufzugeben. Gerade in der Batch-Verarbeitung erlaubt dieses Werkzeug, einzelne fehlgeschlagene Elemente zu verwerfen, während der bereits erfolgreiche Teil der Arbeit erhalten bleibt.
-
Maxim Mironjuk
-
November 10, 2025
Magento 2 exponiert komplexe Geschäftslogik über REST und GraphQL APIs. Wer Custom-Endpoints, Schema-Erweiterungen oder API-Policies implementiert, braucht verlässliche Integrationstests – kein manuelles Postman-Testen, kein "läuft auf Staging, hoffe auf das Beste".
-
Maxim Mironjuk
-
November 10, 2025
Generische SEO-Erweiterungen erzeugen Schema.org-Markup oft doppelt oder unvollständig, weil sie keinen Zugriff auf die tatsächlichen Hyvä-ViewModel-Daten haben. Wer Hyvä Schema.org-Markup direkt im phtml-Template über ein eigenes ViewModel ausgibt, erhält volle Kontrolle über Product-, Breadcrumb- und Organization-Daten, ohne zusätzlichen Modul-Overhead und ohne Konflikte mit dem CSP-Setup.
-
Maxim Mironjuk
-
November 10, 2025
Vue.js schützt von Haus aus vor den meisten XSS-Angriffen – bis Entwickler v-html, innerHTML oder unsanitisierte API-Daten einsetzen. Ein Vue Security Review deckt auf, wo diese Schutzmechanismen umgangen werden und wie man Third-Party-Abhängigkeiten und fehlende CSP als zusätzliche Angriffsvektoren behandelt.
-
Maxim Mironjuk
-
November 09, 2025
Next.js Middleware läuft, bevor eine Route überhaupt gerendert wird, und entscheidet über Redirects, Rewrites und Header, noch bevor Server Components oder Client Components aktiv werden. Wer Matcher-Regeln, Auth-Checks und die Grenzen der Edge Runtime versteht, baut Routing-Logik, die schnell bleibt und trotzdem robust funktioniert.
-
Maxim Mironjuk
-
November 09, 2025
Snapshot-Tests klingen verlockend: einmal ausführen, Ergebnis speichern, fertig. Doch in der Praxis entwickeln sie sich schnell zur Wartungslast, wenn man nicht genau versteht, für welche Szenarien sie geeignet sind und welche Disziplin im Team dafür notwendig ist.
-