Seite 193 - Mironsoft Blog
-
Maxim Mironjuk
-
August 16, 2025
Viele REST-APIs nutzen HTTP als Transportprotokoll, ohne seine Semantik auszuschöpfen. Ressourcen falsch modelliert, Verben falsch eingesetzt, Idempotenz nicht garantiert und Statuscodes willkürlich gewählt – das sind keine Stilfragen, sondern Designfehler mit direkten Auswirkungen auf Caching, Retry-Logik und Client-Implementierung.
-
Maxim Mironjuk
-
August 16, 2025
Eine solide CI/CD-Pipeline verwandelt jeden Merge in einen reproduzierbaren, signierten Build, statt sich auf manuell gebaute Binaries von einzelnen Entwicklerrechnern zu verlassen. Dieser Artikel zeigt, wie GitHub Actions und Expo Application Services zusammen Lint, Tests, Cloud-Builds, Code-Signing und Store-Submission für eine React Native App automatisieren.
-
Maxim Mironjuk
-
August 15, 2025
Ein eigenes Magento-Modul GraphQL-fähig zu machen klingt einfach, scheitert aber häufig an fehlender Struktur: falsch platzierte Schema-Dateien, Resolver ohne klare Delegation, di.xml-Einträge, die nie greifen. Dieser Artikel zeigt, wie die Dateiaufteilung aussehen sollte und warum Konvention hier wichtiger ist als Kreativität.
-
Maxim Mironjuk
-
August 15, 2025
Wer Multi-Store-Bugs erst im Staging findet, verliert Zeit und Vertrauen. Eine lokale Multi-Store-Entwicklungsumgebung mit eigenen Domains, echten Store Views und store-spezifischen Konfigurationswerten deckt Fehler auf, die eine Single-Store-Instanz nie zeigen würde.
-
Maxim Mironjuk
-
August 15, 2025
Wer APIs implementiert, bevor das Design steht, blockiert Frontend-Teams und zwingt QA-Ingenieure zu manuellem Nachfassen. API-First kehrt die Reihenfolge um: Die OpenAPI-Spezifikation entsteht zuerst, ermöglicht Mocking für Frontend und Contract-Tests für QA – alle Teams entwickeln parallel, ohne aufeinander zu warten.
-
Maxim Mironjuk
-
August 15, 2025
Webhooks wurden jahrelang außerhalb der API-Dokumentation beschrieben – in separaten Markdown-Dateien, die niemand aktuell hält. OpenAPI 3.1 bringt das neue webhooks-Objekt, das Webhook-Payload-Schemas, Sicherheitsanforderungen und Retry-Verhalten direkt in der Spezifikation verankert.
-
Maxim Mironjuk
-
August 15, 2025
Veraltete API-Dokumentation kostet Integrationspartner Zeit und erzeugt Support-Anfragen, die sich vermeiden lassen. Claude Code kann OpenAPI-Beschreibungen direkt aus Magento Controllern, webapi.xml und Service-Interfaces ableiten, ersetzt aber keine Prüfung gegen das tatsächliche Laufzeitverhalten der API. Dieser Artikel zeigt, wie automatisierte Dokumentation zuverlässig in den Entwicklungsalltag passt.
-
Maxim Mironjuk
-
August 15, 2025
Mocks sagen nur, ob das Frontend mit einer angenommenen API-Antwort korrekt umgeht, nicht ob diese Annahme noch stimmt. Contract Testing mit Pact.js schließt genau diese Lücke: Das Frontend definiert seine Erwartungen als ausführbaren Vertrag, und das Backend verifiziert automatisch, ob es diesen Vertrag tatsächlich erfüllt.
-
Maxim Mironjuk
-
August 15, 2025
Git Flow und GitHub Flow lösen dasselbe Problem auf unterschiedliche Weise: wie ein Team parallel an Features arbeitet, ohne sich gegenseitig zu blockieren. Dieser Artikel erklärt beide Branching-Strategien im Detail, zeigt echte Git-Befehle für den Alltag und liefert eine klare Empfehlung, welches Modell für kleine und welches für große Teams besser passt.
-
Maxim Mironjuk
-
August 15, 2025
XML-Parser mit aktivierter externer Entity-Verarbeitung lassen sich für Dateizugriff oder SSRF missbrauchen. Wir zeigen, wie XXE funktioniert, warum viele moderne XML-Bibliotheken das standardmäßig deaktiviert haben, und wie DOMDocument in PHP explizit abgesichert wird.
-