Monthly Archives: March 2026
-
Maxim Mironjuk
-
März 31, 2026
Module Federation lädt Vue-Komponenten erst im Browser aus getrennt deployten Anwendungen nach, statt sie zur Build-Zeit einzubinden. Das ermöglicht unabhängige Deployments über Teamgrenzen hinweg, verlangt aber eine bewusste Strategie für geteilte Abhängigkeiten, Versionskonflikte und Fallbacks, wenn ein Remote nicht erreichbar ist.
-
Maxim Mironjuk
-
März 31, 2026
Ein zuverlaessiges Backup-Konzept kombiniert effiziente inkrementelle Synchronisation mit rsync, portable Archive mit tar und konsistente Snapshots ohne Downtime. Dieser Leitfaden zeigt, wie diese Werkzeuge zusammen mit der 3-2-1-Regel eine belastbare Strategie für eine kleine Serverflotte ergeben, inklusive der Restore-Tests, die ein Backup erst wirklich verifizieren.
-
Maxim Mironjuk
-
März 31, 2026
Der Standardanalyzer von Elasticsearch behandelt jede Sprache gleich und ignoriert damit Stammformen, Stopwoerter und Sonderzeichen, die fuer Deutsch, Franzoesisch oder Englisch jeweils vollstaendig unterschiedlich sind. Ein Custom Analyzer pro Sprache, kombiniert mit einer Per-Field-per-Language-Mapping-Strategie, macht aus einer generischen Volltextsuche eine Suche, die in jeder Shop-Sprache tatsaechlich die passenden Treffer liefert.
-
Maxim Mironjuk
-
März 31, 2026
Ein gruener Test-Job im Pipeline-Ueberblick sagt nur, dass Tests gelaufen sind, nicht wie viele, welche davon fehlgeschlagen sind oder wie gut der Code tatsaechlich abgedeckt ist. Mit artifacts:reports:junit und artifacts:reports:coverage_report holt GitLab genau diese Details direkt aus der Testausgabe heraus und zeigt sie strukturiert im Merge-Request-Widget an, bis hin zu farbig markierten Zeilen im Diff. Dieser Artikel zeigt die konkrete Konfiguration fuer PHPUnit, von der richtigen Ausgabeformat-Einstellung bis zur Interpretation der Ergebnisse.
-
Maxim Mironjuk
-
März 31, 2026
Ein Template wird angepasst, aber die Änderung erscheint nicht im Frontend. Die Ursache liegt fast immer irgendwo in der Fallback-Kette zwischen Modul, Theme und Parent-Theme, aber genau dort zu suchen kostet ohne die richtigen Werkzeuge unnötig Zeit. Dieser Artikel zeigt den systematischen Debug-Workflow.
-
Maxim Mironjuk
-
März 31, 2026
Eine Content Security Policy mit der Direktive unsafe-inline erlaubt jedes Inline-Skript auf der Seite auszuführen, egal ob es vom eigenen Team stammt oder von einem Angreifer per Cross-Site-Scripting eingeschleust wurde. Das ist keine Randnotiz, sondern hebelt den zentralen Schutzzweck einer CSP fast vollständig aus. CSP Level 3 löst dieses Dilemma mit einem pro Request neu generierten Nonce-Wert, der legitime Inline-Skripte gezielt freischaltet, während jedes eingeschleuste, nicht autorisierte Skript weiterhin blockiert bleibt.
-
Maxim Mironjuk
-
März 31, 2026
Ein Server, der nachts um drei Uhr hängt, meldet sich nicht per Alarm, er meldet sich gar nicht mehr. Ein Watchdog-Timer ist die letzte Verteidigungslinie für genau diesen Fall: Ein unabhängiger Timer, der einen automatischen Neustart auslöst, sobald das System aufhört, ihn regelmäßig zu bestätigen. Für unbeaufsichtigte Magento-Hosting-Server, bei denen niemand um drei Uhr nachts eingreifen kann, ist ein korrekt konfigurierter Watchdog der Unterschied zwischen einem kurzen Reboot und stundenlangem Ausfall bis zum nächsten Arbeitstag.
-
Maxim Mironjuk
-
März 31, 2026
E2E-Tests und Penetration-Tests werden in Projektgesprächen gelegentlich so behandelt, als könnte eine ausreichend umfangreiche E2E-Testsuite einen eigenständigen Penetration-Test irgendwann überflüssig machen, was auf einem grundlegenden Missverständnis der jeweiligen Testabsicht beruht: Ein E2E-Test prüft, ob eine Anwendung entlang bekannter, vorab definierter Nutzerpfade wie erwartet funktioniert, während ein Penetration-Test gezielt versucht, die Anwendung auf Wegen zu missbrauchen, die kein Entwicklungsteam beim Schreiben der Testfälle vorher bedacht hat. Diese grundlegend unterschiedliche Denkrichtung macht beide Testarten zu sinnvollen, sich ergänzenden Bausteinen einer Qualitätssicherungs-Strategie, aber keine der beiden kann die jeweils andere strukturell ersetzen.
-
Maxim Mironjuk
-
März 30, 2026
Der klassische OAuth2 Authorization Code Flow setzt voraus, dass der Client einen Browser öffnen und einen Redirect empfangen kann, was für ein CLI-Tool, einen Smart-TV oder ein IoT-Gerät ohne Bildschirmtastatur praktisch nicht funktioniert. Der OAuth2 Device Authorization Grant, spezifiziert in RFC 8628, löst dieses Problem, indem der Nutzer die Autorisierung auf einem separaten Gerät mit vollwertigem Browser durchführt, während das ursprüngliche Gerät im Hintergrund auf das Ergebnis wartet.
-
Maxim Mironjuk
-
März 30, 2026
Ein Relaunch oder Domainwechsel kann Rankings kosten, wenn URL-Inventur, Redirects und Search-Console-Wechsel nicht sauber geplant werden. Diese Checkliste zeigt, wie es strukturiert und sicher gelingt.
-