Seite 25 - Maxim Mironjuk
-
Maxim Mironjuk
-
April 09, 2026
Fastify behandelt JSON Schema nicht als Zusatzfeature, sondern als zentralen Baustein: dasselbe Schema validiert eingehende Requests zur Laufzeit, beschleunigt die Serialisierung der Antwort und liefert mit TypeBox automatisch den passenden TypeScript-Typ, ohne dass Entwickler Typen manuell doppelt pflegen muessen.
-
Maxim Mironjuk
-
April 09, 2026
Der Checkout ist die wertvollste Strecke in jedem Magento-Shop und gleichzeitig die fragilste, weil hier Frontend-State, asynchrone AJAX-Aufrufe und externe Zahlungs-APIs zusammentreffen. Dieser Artikel zeigt, wie ihr Warenkorb, Versandarten, Zahlungsarten und die Bestellbestaetigung mit Cypress und Playwright end-to-end testet, Payment-Gateways im Sandbox-Modus zuverlässig simuliert und Gast- sowie Login-Pfade sauber voneinander trennt.
-
Maxim Mironjuk
-
April 09, 2026
Ein zentrales Security-Team, das jeden Pull Request und jede Architekturentscheidung selbst prüfen soll, stößt bei wachsender Entwicklerzahl unweigerlich an eine harte Skalierungsgrenze, weil die Anzahl der Sicherheitsexperten typischerweise deutlich langsamer wächst als die Anzahl der Entwickler und der von ihnen produzierte Code. Ein Security-Champions-Programm löst dieses Skalierungsproblem, indem es in jedem einzelnen Entwicklungsteam eine Person mit vertieftem Sicherheitsinteresse als lokale erste Anlaufstelle etabliert, die eng mit dem zentralen Security-Team zusammenarbeitet, ohne selbst Vollzeit-Sicherheitsexpertin zu sein.
-
Maxim Mironjuk
-
April 09, 2026
In traditionellen Anwendungen wird der aktuelle Zustand gespeichert und die History verworfen. Event Sourcing dreht dieses Prinzip um: Nicht der Zustand, sondern die Abfolge der Ereignisse, die zu ihm geführt haben, ist die primäre Datenquelle. Der aktuelle Zustand ist immer ableitbar — und damit vollständig auditierbar, zeitreisefähig und bugdebugbar.
-
Maxim Mironjuk
-
April 09, 2026
Wer GraphQL-APIs nur mit End-to-End-Tests absichert, bekommt eine langsame, brüchige Testsuite. Wer nur Unit-Tests schreibt, übersieht Fehler in der Schema-Komposition. Eine durchdachte GraphQL Testing Pyramide verteilt Testaufwand gezielt über Resolver-Ebene, Schema-Ebene und echte Nutzerflüsse, mit klaren Kriterien, welche Ebene welche Fehlerklasse abdeckt.
-
Maxim Mironjuk
-
April 09, 2026
Tailwind CSS v4 ist keine inkrementelle Verbesserung, sondern eine komplette Neuarchitektur. Die Oxide-Engine ersetzt den Node.js-basierten Build-Prozess durch eine Rust-native Implementierung, @theme ersetzt tailwind.config.js und der CSS-First-Ansatz verändert grundlegend, wie Tailwind konfiguriert wird.
-
Maxim Mironjuk
-
April 09, 2026
Ein Magento-Modul verteilt sich typischerweise über Dutzende Dateien in tief verschachtelten Verzeichnissen: di.xml, Plugin-Klassen, Observer, Blöcke und Templates. PhpStorms Bookmarks für einzelne Zeilen und Favorites für ganze Dateien und Ordner machen aus diesem Geflecht eine navigierbare Struktur, wenn man sie systematisch statt zufällig einsetzt.
-
Maxim Mironjuk
-
April 09, 2026
Eine Pricing-Table ist meist der Moment, in dem sich Interesse in eine Kaufentscheidung verwandelt, entsprechend viel Sorgfalt verdient ihre Gestaltung. Zwischen hervorgehobenem Empfehlungstarif, konsistent gestylten Feature-Checkmarks und einem funktionierenden Monats-Jahres-Toggle steckt mehr Detailarbeit, als die meisten fertigen Pricing-Table-Vorlagen vermuten lassen.
-
Maxim Mironjuk
-
April 09, 2026
Sobald eine Anwendung bewusst einen neuen Tab öffnet, etwa für einen externen Zahlungsdienstleister wie PayPal, oder Zustand über mehrere gleichzeitig geöffnete Fenster hinweg synchron halten muss, reicht das klassische, auf ein einzelnes Fenster beschränkte E2E-Testmodell nicht mehr aus. Cross-Tab- und Multi-Window-Testing verlangt ein bewusstes, explizites Modell mehrerer, gleichzeitig aktiver Browser-Kontexte, das in Playwright deutlich natürlicher unterstützt wird als in Cypress, wo dieselbe Aufgabe historisch nur mit erheblichen Workarounds lösbar war.
-
Maxim Mironjuk
-
April 09, 2026
Normales HTTPS vertraut dem gesamten Trust Store des Betriebssystems, und genau das wird bei rogue CAs, Corporate-Proxies und Tools wie mitmproxy zum Einfallstor. SSL Pinning verankert Zertifikat oder Public Key fest in der App und macht abgefangenen Traffic für Angreifer wertlos, wenn Certificate Pinning und Public Key Pinning für iOS und Android sauber implementiert, getestet und mit einer Rollover-Strategie versehen sind.
-