Seite 89 - Mironsoft Blog
-
Maxim Mironjuk
-
Januar 07, 2026
Hasura verwandelt eine bestehende PostgreSQL-Datenbank in Sekunden in eine vollständige GraphQL-API, inklusive Filtern, Sortierung, Pagination und Beziehungen, ganz ohne einen einzigen Resolver zu schreiben. Der Ansatz eignet sich hervorragend für bestimmte Szenarien und ist für andere komplett ungeeignet. Dieser Artikel zeigt konkret, wo die Grenze verläuft.
-
Maxim Mironjuk
-
Januar 07, 2026
Ein composer install in CI, der manchmal andere Pakete installiert als erwartet, der bei jedem Run 200 Pakete neu herunterlädt, oder der auf Production andere Dependencies produziert als auf Staging – das sind lösbare Probleme. Dieser Artikel erklärt, wie composer install in GitLab CI reproduzierbar, schnell und korrekt ausgeführt wird.
-
Maxim Mironjuk
-
Januar 06, 2026
Storybook und Tailwind CSS sind eine natürliche Kombination: Tailwind liefert das Design-System-Fundament über Utility-Klassen, Storybook macht es für das gesamte Team sichtbar, testbar und dokumentiert. Das Ergebnis ist ein lebendiges Komponentenverzeichnis, das mit dem Code synchron bleibt.
-
Maxim Mironjuk
-
Januar 06, 2026
Die color-contrast() Funktion aus CSS Color Level 5 lässt den Browser selbst entscheiden, welche von mehreren Textfarben zum jeweiligen Hintergrund den besten WCAG-Kontrast liefert. Das reduziert manuelle Kontrastberechnung und macht dynamisch generierte Hintergründe automatisch barrierefrei lesbar.
-
Maxim Mironjuk
-
Januar 06, 2026
Cross Site Request Forgery gilt in vielen Teams als gelöstes Problem, sobald eine Anwendung auf eine Single Page Architektur mit Fetch statt klassischer Formulare umsteigt. Tatsächlich verschiebt sich das Risiko nur, sobald Session Cookies für authentifizierte API Aufrufe im Spiel sind, bleibt aber real und erfordert eine bewusste Kombination aus Double-Submit-Cookie, SameSite-Attribut und Custom Headern.
-
Maxim Mironjuk
-
Januar 06, 2026
Der teuerste Fehler in einer Multi-Tenant-API ist nicht ein fehlendes Feature, sondern eine einzige vergessene WHERE-Klausel, die Daten eines Mandanten an einen anderen ausliefert. Dieser Artikel vergleicht die drei etablierten Isolationsmodelle, Row-Level-Isolation, Schema-per-Tenant und Database-per-Tenant, zeigt, ob die Tenant-ID besser im JWT, im Header oder in der URL steht, und beschreibt, wie sich Cross-Tenant-Zugriffe in einem Symfony-Projekt strukturell verhindern lassen, statt sich auf die Disziplin jedes einzelnen Entwicklers zu verlassen.
-
Maxim Mironjuk
-
Januar 06, 2026
Eine falsch vergebene Versionsnummer bricht in Sekunden hunderte fremde Installationen, ohne dass der Maintainer davon zunächst etwas merkt. Semantic Versioning ist die Vereinbarung, auf die sich das gesamte Composer-Ökosystem verlässt: MAJOR für Breaking Changes, MINOR für neue, abwärtskompatible Funktionen, PATCH für Bugfixes. Dieser Artikel erklärt die Regeln im Detail, zeigt Composer-Constraints und automatisierte Versionsermittlung mit echtem PHP-8.4-Code.
-
Maxim Mironjuk
-
Januar 06, 2026
Snapshot Testing verspricht schnellen Schutz gegen unbeabsichtigte Änderungen an Vue-Komponenten, kippt aber in der Praxis häufig in bedeutungslose grüne Häkchen. Instabile Snapshots, gedankenloses Aktualisieren und fehlende Reviews verwandeln ein sinnvolles Werkzeug in eine Attrappe, die echte Regressionen unbemerkt durchwinkt.
-
Maxim Mironjuk
-
Januar 06, 2026
Dateiintegrität ist keine einmalige Prüfung beim Deployment – sie muss kontinuierlich und automatisiert überwacht werden. Mit Checksums, find-Größenfiltern und cleverer Duplikaterkennung lassen sich Manipulationen, Übertragungsfehler und ungewollte Dateiänderungen in Bash zuverlässig aufdecken, bevor sie im Produktionsbetrieb Schaden anrichten.
-
Maxim Mironjuk
-
Januar 05, 2026
Datenpipelines scheitern selten laut. Meistens fehlen ein paar Zeilen, ein Timestamp verschiebt sich um eine Stunde, oder eine Transformation rundet leise falsch. Claude hilft dabei, solche stillen Fehler systematisch einzugrenzen, indem es Logs, Zwischenergebnisse und Transformationscode gemeinsam analysiert, statt Stufe für Stufe manuell durchzugehen. Dieser Artikel zeigt den kompletten Debugging-Workflow an konkreten Pipeline-Beispielen.
-