Étiquette : Symfony
-
L’autorisation, et rien d’autre
Un nouveau composant qui décide si un demandeur peut effectuer une action sur un sujet, sans utilisateur, sans jeton et sans pare-feu dans son vocabulaire.
-
Ce qu’un service worker ne doit jamais mettre en cache
Mettre en cache la mauvaise réponse ne produit pas une erreur. Cela produit une réponse fausse, servie avec aplomb, aussi longtemps que le cache vit.
-
Rendre une application Symfony installable, sans framework pour ça
Une application web progressive demande un manifeste, un service worker et quelques icônes. L’essentiel du travail est de décider ce qui doit se passer hors ligne.
-
Notifications poussées depuis PHP, sans service intermédiaire
Un abonnement de poussée est une URL, une clé publique et un secret. Tout le reste est votre serveur qui parle directement à l’éditeur du navigateur.
-
Les passkeys : ce qui change vraiment pour votre application PHP
Les passkeys sont des authentifiants WebAuthn qui se synchronisent. Cette seule différence change votre modèle de données, votre parcours de récupération et ce que vous pouvez promettre.
-
La cérémonie d’enregistrement WebAuthn, pas à pas
Ce qui se passe vraiment entre le clic sur « ajouter une clé de sécurité » et un authentifiant auquel vous pouvez vous fier. Six étapes, et les trois où les implémentations se trompent.
-
Un pont entre deux écosystèmes plutôt qu’une fourche
LexikJWTAuthenticationBundle s’occupe de l’authentification. JWT-Framework s’occupe de JOSE. Un pont fait cent lignes ; une fourche aurait été un second projet à maintenir.