Seite 130 - Mironsoft Blog
-
Maxim Mironjuk
-
November 10, 2025
Ein message-Text allein reicht keinem Client, um eine Fehlermeldung zu übersetzen oder eine Retry-Logik zu steuern. Wer GraphQL Error Codes standardisieren will, braucht einen zentralen Katalog konsistenter extensions.code-Werte, der Domain-Exceptions eindeutig auf stabile, dokumentierte Fehlercodes abbildet.
-
Maxim Mironjuk
-
November 10, 2025
Die Wahl zwischen OpenAPI-First und Code-First ist keine technische, sondern eine organisatorische Entscheidung. Sie hängt von Teamgröße, Produktreife, Konsumenten-Anzahl und Synchronisationsanforderungen ab. Dieser Guide liefert einen strukturierten Entscheidungsrahmen – mit konkreten Tooling-Empfehlungen für beide Ansätze.
-
Maxim Mironjuk
-
November 10, 2025
GraphQL wirkt in Frontend-Tutorials oft wie eine fertige Blackbox, dabei lässt sich ein funktionierender Server in PHP mit vergleichsweise wenig Code selbst bauen. Wir nutzen webonyx/graphql-php als schlanke Basis für Typsystem und Ausführung, definieren Schema und Resolver von Hand und zeigen, wie das berüchtigte N+1-Problem entsteht und ohne eine dedizierte DataLoader-Bibliothek gelöst werden kann.
-
Maxim Mironjuk
-
November 10, 2025
Encryption at Rest schuetzt Daten auf gestohlenen Festplatten, in offenen Backups und in falsch konfigurierten Cloud-Storage-Buckets, aber sie ersetzt keine Anwendungssicherheit, denn eine laufende Applikation entschluesselt Daten fuer den Zugriff. Dieser Artikel zeigt, wie Datenbank-, Dateisystem- und Feld-Verschluesselung zusammenspielen und warum Key-Management dabei die eigentliche Herausforderung ist.
-
Maxim Mironjuk
-
November 10, 2025
Serializer Groups versprechen flexible JSON-Ausgabe ohne Code-Duplizierung. In kleinen Projekten erfüllen sie dieses Versprechen. In gewachsenen APIs werden sie zum versteckten Komplexitätstreiber, der neue Entwickler stundenlang verwirrt und Refactoring zur Sisyphusarbeit macht.
-
Maxim Mironjuk
-
November 10, 2025
Ein Savepoint markiert einen Zwischenpunkt innerhalb einer laufenden Transaktion, zu dem später zurückgerollt werden kann, ohne die gesamte Transaktion aufzugeben. Gerade in der Batch-Verarbeitung erlaubt dieses Werkzeug, einzelne fehlgeschlagene Elemente zu verwerfen, während der bereits erfolgreiche Teil der Arbeit erhalten bleibt.
-
Maxim Mironjuk
-
November 10, 2025
Magento 2 exponiert komplexe Geschäftslogik über REST und GraphQL APIs. Wer Custom-Endpoints, Schema-Erweiterungen oder API-Policies implementiert, braucht verlässliche Integrationstests – kein manuelles Postman-Testen, kein "läuft auf Staging, hoffe auf das Beste".
-
Maxim Mironjuk
-
November 10, 2025
Generische SEO-Erweiterungen erzeugen Schema.org-Markup oft doppelt oder unvollständig, weil sie keinen Zugriff auf die tatsächlichen Hyvä-ViewModel-Daten haben. Wer Hyvä Schema.org-Markup direkt im phtml-Template über ein eigenes ViewModel ausgibt, erhält volle Kontrolle über Product-, Breadcrumb- und Organization-Daten, ohne zusätzlichen Modul-Overhead und ohne Konflikte mit dem CSP-Setup.
-
Maxim Mironjuk
-
November 10, 2025
Vue.js schützt von Haus aus vor den meisten XSS-Angriffen – bis Entwickler v-html, innerHTML oder unsanitisierte API-Daten einsetzen. Ein Vue Security Review deckt auf, wo diese Schutzmechanismen umgangen werden und wie man Third-Party-Abhängigkeiten und fehlende CSP als zusätzliche Angriffsvektoren behandelt.
-
Maxim Mironjuk
-
November 09, 2025
Next.js Middleware läuft, bevor eine Route überhaupt gerendert wird, und entscheidet über Redirects, Rewrites und Header, noch bevor Server Components oder Client Components aktiv werden. Wer Matcher-Regeln, Auth-Checks und die Grenzen der Edge Runtime versteht, baut Routing-Logik, die schnell bleibt und trotzdem robust funktioniert.
-