Seite 341 - Mironsoft Blog
-
Maxim Mironjuk
-
Januar 29, 2025
Realistisches Code-Sharing zwischen React Web und React Native bedeutet nicht, dieselben Komponenten überall zu verwenden, sondern gezielt zu trennen, was plattformunabhängig ist, von dem, was es nicht sein kann. Business-Logik, Typen, API-Clients und Validierung lassen sich sauber teilen, Oberflächenkomponenten meist nicht. Dieser Artikel zeigt eine funktionierende Monorepo-Struktur mit echten Beispielen.
-
Maxim Mironjuk
-
Januar 29, 2025
Die from/to-Definition einer Transition legt nur fest, aus welchem Zustand heraus ein Übergang überhaupt erreichbar ist, sagt aber nichts darüber aus, ob er unter den aktuellen fachlichen Bedingungen erlaubt sein soll. Genau dafür bietet die Symfony Workflow-Component guard-Events und die TransitionBlocker-Klasse, mit denen sich Zustandsübergänge feingranular blockieren und mit sprechenden Fehlermeldungen versehen lassen, kombinierbar mit Security Voters für rollenbasierte Regeln.
-
Maxim Mironjuk
-
Januar 29, 2025
sysfs bildet jedes Kernel-Objekt, jeden Treiber und jedes erkannte Gerät als einfache Datei unter /sys ab. Wer diese Struktur versteht, kann Hardware-Zustände diagnostizieren, Block-Device-Scheduler tunen und Kernel-Modul-Parameter zur Laufzeit ändern, ganz ohne zusätzliche Werkzeuge oder einen Reboot.
-
Maxim Mironjuk
-
Januar 29, 2025
Wenn ein Elasticsearch- oder OpenSearch-Cluster ploetzlich langsam wird, hilft planloses Ausprobieren selten weiter. Diese Checkliste kombiniert Slow Log, Hot Threads API, Pending Tasks und Queue Rejections zu einem systematischen Diagnoseweg, der die tatsaechliche Ursache eines Performance-Problems findet, statt nur an Symptomen zu kurieren.
-
Maxim Mironjuk
-
Januar 29, 2025
Jahrelang brauchte man JavaScript, um ein Element beim Einblenden aus display:none zu animieren. CSS @starting-style löst dieses Problem nativ — und ermöglicht elegante Übergänge für Popover, Dialoge und dynamisch eingefügte Inhalte ohne eine Zeile JavaScript.
-
Maxim Mironjuk
-
Januar 29, 2025
Meine App verhält sich im Development-Modus seltsam, im Production läuft sie einwandfrei" – dieser Satz ist ein Warnsignal, kein Entwarnung. React Strict Mode macht Bugs sichtbar, die in Production irgendwann auftreten werden. Das Doppelt-Ausführen ist kein Bug, sondern eine präzise Diagnosestrategie.
-
Maxim Mironjuk
-
Januar 29, 2025
Ohne saubere Fixtures sind Integrationstests fragil: Tests erzeugen Testdaten, die den nächsten Test beeinflussen, Rollbacks schlagen fehl und das Fixture-Skript ist an einem anderen Pfad als erwartet. Das Magento Test Framework bietet ein ausgefeiltes Fixture-System – vorausgesetzt, man versteht die Mechanismen dahinter.
-
Maxim Mironjuk
-
Januar 28, 2025
Der Symfony-Profiler zeigt, was in einem Request passiert ist, aber Blackfire zeigt, warum es so lange gedauert hat. Mit Callgraphs, Referenz-Profilen und CI-Integration deckt Blackfire Profiling exakt jene Funktionsaufrufe auf, die eine Symfony-Anwendung wirklich ausbremsen.
-
Maxim Mironjuk
-
Januar 28, 2025
Wer Linux-Server mit gemeinsam genutzten Zugängen und ungepflegten Konten betreibt, riskiert Sicherheitslücken, die erst nach einem Vorfall auffallen. Dieser Artikel erklärt useradd, usermod und groupadd von Grund auf, zeigt das Prinzip des dedizierten unprivilegierten Benutzers pro Anwendung und liefert ein praxisnahes Vorgehen, um bestehende Benutzer und Gruppen auf einem Server systematisch zu auditieren.
-
Maxim Mironjuk
-
Januar 28, 2025
Magento 2 bringt seit einigen Versionen ein solides, natives Zwei-Faktor-Modul mit, doch dieses schützt ausschließlich den Admin-Bereich. Für Kundenkonten existiert keine vergleichbare eingebaute Lösung, obwohl gerade Shops mit gespeicherten Zahlungsdaten, Guthabenkonten oder sensiblen B2B-Bestelldaten ein legitimes Interesse an einer zusätzlichen Absicherung des Storefront-Logins haben. Dieser Artikel zeigt, wie sich eine eigene TOTP-basierte Zwei-Faktor-Authentifizierung für Kundenkonten sauber in den bestehenden Authentifizierungs-Flow einhängen lässt, inklusive der UX-Abwägung zwischen Pflicht und Opt-in sowie einem durchdachten Recovery-Code-Konzept.
-