Seite 248 - Mironsoft Blog
-
Maxim Mironjuk
-
Juni 01, 2025
Row Level Security verlagert Zugriffsregeln aus der Anwendungsschicht in die Datenbank selbst und filtert jede Zeile automatisch nach dem aktuellen Sicherheitskontext. Wer Multi-Tenancy oder mandantenfeindliche Anwendungslogik ohne Row Level Security absichert, verlaesst sich auf disziplinierte WHERE-Klauseln in jedem einzelnen Query, und genau das bricht frueher oder spaeter.
-
Maxim Mironjuk
-
Juni 01, 2025
Ein Bildvergleichsslider zeigt zwei überlagerte Bilder und lässt Nutzer per Ziehen die Grenze zwischen Vorher und Nachher verschieben. Mit CSS clip-path, einheitlichen Pointer Events und Alpine.js als reaktiver Zustandsschicht entsteht diese Interaktion ganz ohne jQuery Plugin und ohne zusätzliches Slider Framework.
-
Maxim Mironjuk
-
Juni 01, 2025
Vite transpiliert TypeScript beim Entwickeln blitzschnell über esbuild, prüft dabei aber bewusst keine Typen, damit Hot Module Replacement und Dev-Server-Start schnell bleiben. Dieser Artikel zeigt, wie ihr mit vite-plugin-checker Typfehler trotzdem sichtbar macht, vite.config.ts sauber typisiert und ein minimales Vite plus TypeScript Setup für Admin-Widgets und Frontend-Tools aufsetzt.
-
Maxim Mironjuk
-
Juni 01, 2025
Ein geändertes Design Token kann Dutzende Komponenten gleichzeitig verschieben, ohne dass ein einziger Unit-Test das bemerkt. Visuelle Regressionstests machen genau diese Verschiebungen sichtbar, bevor sie den Weg in die Produktion finden, mit automatisierten Screenshot-Vergleichen direkt in der CI-Pipeline.
-
Maxim Mironjuk
-
Juni 01, 2025
Native Web Components lösen Kapselung und Wiederverwendbarkeit auf Browser-Ebene, bringen aber selbst keine deklarative Reaktivität mit. Alpine.js als Ergänzung zu Web Components übernimmt genau diese Lücke: x-data steuert das Verhalten außerhalb eines Custom Elements, während Attribute und Events die Kommunikation über die Shadow-DOM-Grenze hinweg sauber strukturieren.
-
Maxim Mironjuk
-
Juni 01, 2025
Jedes Mal, wenn eine Farbe, ein Abstand oder eine Schriftgröße frei und ad hoc gewählt wird, entsteht ein neues Risiko für eine Kontrast-, Touch-Target- oder Skalierbarkeits-Barriere, die anschließend einzeln wieder gefunden und behoben werden muss. Design-Tokens verschieben diese Entscheidung von der einzelnen Komponente auf die Ebene des gesamten Design-Systems: Wird ein Farb-Token einmal korrekt gegen Kontrastanforderungen geprüft, profitiert jede Komponente, die dieses Token verwendet, automatisch davon. Dieser Artikel zeigt, wie Farb-, Spacing- und Typography-Tokens Barrierefreiheit strukturell statt punktuell im gesamten Team verankern.
-
Maxim Mironjuk
-
Juni 01, 2025
Server, die SSH ausschließlich mit Passwort-Login und offenem Root-Zugang betreiben, sind ein bevorzugtes Ziel automatisierter Brute-Force-Angriffe aus dem gesamten Internet. Dieser Artikel zeigt praxisnah, wie Key-basierte Authentifizierung, eine konsequent gehärtete sshd_config, saubere Client-Konfiguration über host-spezifische Einträge und fail2ban als ergänzende Schutzschicht SSH-Zugänge auf produktiven Linux-Servern zuverlässig und dauerhaft absichern, ganz ohne exotische Zusatztools.
-
Maxim Mironjuk
-
Mai 31, 2025
Wer fetch() direkt verwendet, bekommt von TypeScript keinerlei Garantie über die Form der Antwort: response.json() liefert any, und ein einfacher Generic-Parameter validiert zur Laufzeit gar nichts. Dieser Artikel zeigt, wie ein generischer Fetch-Wrapper mit typisierten Fehlerergebnissen, Timeout-Handling und einem praktischen API-Client echte Typsicherheit für Magento- und Headless-Projekte schafft.
-
Maxim Mironjuk
-
Mai 31, 2025
Ein Webhook-Endpunkt unterscheidet sich fundamental von einer klassischen REST-API, die man selbst aufruft, weil man weder den Zeitpunkt noch die Häufigkeit der eingehenden Zustellung kontrolliert und dem Absender zunächst vertrauen oder dessen Identität kryptografisch prüfen muss. Wer diese Eigenheiten beim Entwurf übersieht, baut fast zwangsläufig eine Lücke ein, sei es eine ungeprüfte Signatur, eine doppelt verarbeitete Zahlung oder ein Endpunkt, der unter Last einfach Events verliert. Dieser Artikel zeigt, wie Claude beim robusten Entwurf von Signaturprüfung, Idempotenz und anbieterspezifischem Retry-Verhalten hilft.
-
Maxim Mironjuk
-
Mai 31, 2025
Eine PWA mit Vue und Vite verwandelt eine bestehende Webanwendung in eine installierbare, offline-fähige App, ohne App-Store-Review und ohne separate native Codebasis. Mit vite-plugin-pwa lassen sich Service Worker, Web-App-Manifest und Caching-Strategien weitgehend automatisiert konfigurieren, während Update-Handling und Offline-Verhalten gezielt auf die eigene Anwendung zugeschnitten werden.
-