Latest posts

Мысли программиста / TeaCoder
21 Sept, 11:35

Мысли программиста / TeaCoder
13 Sept, 11:21
Поздравляю вас с днем программиста! 🥳Знаю, что давно сюда ничего не постил и это надо исправлять. И первое, что скажу: скоро начну снимать новый монументальный курс! 🫡
Мысли программиста / TeaCoder
26 Jul, 10:36
Приветствую всех! Сегодня у меня день рождения! 🎉Мне исполняется 16 лет, и я решил приобрести себе вот такой вот аппарат.Спасибо всем, кто со мной и поддерживает то, что я делаю! Дальше - больше 🚀




Мысли программиста / TeaCoder
24 Jul, 14:19
✍️ 10 правил работы с логами1. Логируйте бизнес-события, а не трассировку кодаЛоги вида «функция отработала» никому не помогают. Гораздо полезнее фиксировать результат: «создан заказ», «оплата не прошла», «внешний сервис не ответил».2. Исключите персональные и конфиденциальные данныеПароли, токены и платежные реквизиты не должны попадать в системы агрегации (Sentry, Datadog), к которым есть доступ у широкого круга сотрудников.3. Соблюдайте семантику уровней логированияИспользуйте debug для локальной отладки. На уровне info фиксируйте ключевые бизнес-события. Уровень warn применяйте для отклонений от нормы, не остановивших работу, а error - для сбоев, требующих срочной реакции.4. Используйте только структурированный формат (JSON)Склеивание строк делает невозможной автоматическую фильтрацию. Передача данных объектом позволяет системам
Мысли программиста / TeaCoder
8 Jul, 14:42
Всем привет! 👋Недавно я решил провести аудит защищенности и анализ архитектуры в известной open-source платформе Dokploy. Это классный self-hosted инструмент для деплоя, и с недавнего времени в нем есть платные Enterprise-фичи. Доступ к ним закрывается проверкой лицензионного ключа.Мне стало интересно посмотреть, как разработчики спроектировали этот валидатор. В итоге мне удалось полностью обойти проверку и активировать платный функционал исключительно средствами сетевого уровня.⚡️ В чем фундаментальный провал архитектурыПроблема кроется в слепом доверии бэкенда к внешнему API. В обычном веб-приложении схема с отправкой ключа на внешний сервис выглядит нормально. Но в self-hosted среде пользователь полностью контролирует железо, Docker-сеть и локальный DNS.Логика валидации в Dokploy завязана на пару уязвимых
Мысли программиста / TeaCoder
4 Jul, 14:36
Недавно был представлен GitFut. Это бесплатный сервис для генерации карточек футбольной статистики на основе данных из профиля на гитхабе. Кидайте свои результаты в комментариях к посту 👇


Мысли программиста / TeaCoder
30 Jun, 09:22




Мысли программиста / TeaCoder
19 Jun, 19:36




Мысли программиста / TeaCoder
15 Jun, 19:58
🚀 Полный курс по Next.js App Router!Рад представить вам новый курс по Next.js, в котором мы с нуля разбираем внутреннюю кухню фреймворка.Буду рад вашей поддержке - ставьте лайки и пишите комментарии, это очень поможет продвижению курса и мотивирует делать еще больше крутых проектов!📱 Приятного просмотра: https://tcdr.cc/nextjs-youtube 📱 Исходники: https://tcdr.cc/nextjs-course
Мысли программиста / TeaCoder
14 Jun, 19:50
Приветствую! Спустя полтора месяца отсутствия в медиа возвращаюсь с хорошими новостями. Завтра выходит курс по Next.js.И немного о делах насущных: я сдал три предмета на ОГЭ, остался последний рывок на днях
Мысли программиста / TeaCoder
2 May, 07:16
Как похоронить проект под тяжестью собственных амбиций.Всем привет! Давно крутится одна мысль: мы очень любим усложнять себе жизнь и называть это профессионализмом. Я не раз ловил себя на этом - вроде стараешься сделать "как правильно", а в итоге просто делаешь слишком сложно.Речь, конечно, про оверинжиниринг.Самый опасный момент - это чистый репозиторий. Нет ни дедлайнов, ни легаси, ни ограничений. Кажется, что вот сейчас-то ты наконец сделаешь идеальную систему. И именно в этот момент всё обычно идёт не туда.Ты хотел просто проверить идею, но вместо этого начинаешь думать наперёд:А вдруг завтра придет миллион пользователей? Нам нужен нест, причем сразу с микросервисами. Так, здесь будет сервис уведомлений, тут - аутентификация через отдельный инстанс, а общаться они будут через RabbitMQ. И обязательно gRPC, потому что JSON - это слишком медленно для нашего (несуществующего)
Мысли программиста / TeaCoder
26 Apr, 05:49
Топ 8 паттернов и практик разработки1. KISS - Keep It Simple, Stupid (Делай проще, тупица)Главный принцип. Пишите код так, чтобы его понял даже стажер после бессонной ночи. Если для понимания структуры папок или логики кода требуются сложные объяснения - вы перемудрили.2. DRY - Don't Repeat Yourself (Не повторяйся)Не дублируйте логику. Но помните: иногда лучше скопипастить код дважды, чем создать универсальный мега-компонент, который потом страшно трогать.3. POLA - Principle of Least Astonishment (Принцип наименьшего изумления)Код должен работать именно так, как ожидает другой разработчик. Не называйте функцию getData, если она в процессе еще и чистит базу или отправляет письма.4. SSoT - Single Source of Truth (Единый источник истины)У каждой порции данных должно быть только одно место хранения. Избегайте дублирования состояний. Если данные можно вычислить на основе
Мысли программиста / TeaCoder
24 Apr, 05:22edited
Как получить доступ ко всем курсам на сайте ItProger за несколько секунд?В целом, всё до смешного просто: нужно всего лишь создать куку с названием log и значением gosha_user%40itproger.com и... всё.После этого у вас открывается доступ абсолютно ко всем интенсивам (их там 10 штук), каждый из которых стоит примерно 200 баксов. Ну и к обычным платным курсам доступ тоже появляется автоматически.Там схема огонь: авторизация работает на уровне Google - вы вводите почту и пароль, а если они верные, система просто берет вашу почту и кладет её в куку. Гениально!Данный пост опубликован исключительно в ознакомительных и образовательных целях.UPD: Оперативно! Не прошло и 15 минут, как лавочку прикрыли.


Мысли программиста / TeaCoder
18 Apr, 19:58
Приветствую! Давненько сюда не писал... Дела обстоят хорошо, я почти подготовил проект для курса по Next.js. Сами съёмке курса сейчас в активной фазе, очень стараюсь сделать его как можно быстрее.Сегодня весь день занимался своим сайтом и успешно завершил технические работы. Перевел проект на другой сервер и дополнительно запустил страницу мониторинга status.teacoder.ru.Также восстановил работу почтового сервера и сменил провайдера, теперь письма снова будут доставляться корректно.
Мысли программиста / TeaCoder
28 Mar, 05:27
Всем привет! Я подготовил тут набросок текста для резюме. Завтра иду на собес на позицию HTML-верстальщика (стажер). Обещают 30 000 рублей до вычета налогов. Гляньте опыт, не слишком ли мало расписал? Норм шансы, что возьмут?Мой фундамент базируется на экспертном владении Rust, C++, Zig, Go, TypeScript, Elixir, Haskell, OCaml, F#, Clojure, Erlang, Python, Mojo, Carbon и Swift, включая глубокую работу с фреймворками Nest.js, Actix-web, Axum, Gin, Fiber, React, SolidJS, SvelteKit, Qwik, Phoenix и Warp при проектировании распределенных систем с экстремальными нагрузками и реализацией алгоритмов консенсуса Raft, Paxos и Zab. Я обладаю исчерпывающими знаниями в архитектуре баз данных, реализуя схемы шардирования, партиционирования и мульти-мастер репликации в PostgreSQL, MySQL, ScyllaDB, ClickHouse, TiDB, SurrealDB, CockroachDB, RocksDB, MongoDB, Cassandra, InfluxDB, VictoriaMetrics и
Мысли программиста / TeaCoder
27 Mar, 05:03




Мысли программиста / TeaCoder
22 Mar, 05:31
🔑 Почему вашему проекту (и сотрудникам) нужна единая система аутентификацииКогда проект обрастает инфраструктурой вроде Grafana, Gitlab или Sentry, управлять доступами вручную становится невозможно. Создавать и удалять учётки в каждом сервисе по отдельности долго и небезопасно. Про забытые доступы уволенных коллег обычно вспоминают слишком поздно, поэтому авторизацию пора выносить в отдельный слой.Разбирать тему будем на примере Pocket ID. Это легкий self-hosted Identity Provider для тех, кому не нужен монструозный Keycloak, но нужна надежная система одного окна для входа во все ресурсы.🛡 Что такое Pocket ID и зачем он нам?Это ваш собственный Identity Provider. Вы поднимаете его в докере, заводите туда сотрудников и он становится единственным местом, которое проверяет кто есть кто. Одна из главных фишек PocketGitHubGitHub - pocket-id/pocket-id: The most user-friendly OpenID Connect CertifiedThe most user-friendly OpenID Connect Certified™ and OAuth 2.0 provider that lets users sign in to your applications with passkeys. - pocket-id/pocket-id
Мысли программиста / TeaCoder
21 Mar, 16:14

Мысли программиста / TeaCoder
16 Mar, 12:48
Чувствую что у нас тут конкуренты :) А на самом деле парень красавчик!


Мысли программиста / TeaCoder
13 Mar, 10:59
Привет всем!Сегодня купил себе монитор и подключил его к своему ноуту. Взял MSI Modern MD272QXP - это 27 дюймов, 2K разрешение и IPS-матрица на 100 Гц.Теперь пилить курсы и разворачивать инфраструктуру будет в разы кайфовее. Переход с экрана ноутбука на 27 дюймов это просто мясо.Кстати, заодно перекатился на браузер Zen.
Related Channels
Other channels in the same section of the catalogue.
