Ça a l'air chiant à mourir le Vibe Coding au final. L'IA fait la partie fun et vous vous retrouvez avec le babysitting, et en prime le risque de faire exécuter à l'agent des instructions dangereuses pour votre machine 🤦
— Permalink
Ça a l'air chiant à mourir le Vibe Coding au final. L'IA fait la partie fun et vous vous retrouvez avec le babysitting, et en prime le risque de faire exécuter à l'agent des instructions dangereuses pour votre machine 🤦
Quelques infos sur l'API Speculation uniquement supportée par Chrome pour l'instant. Elle ambitionne de "deviner" le chemin de navigation de l'utilisateur et de précharger autant que possible les ressources correspondantes.
Avec évidemment le risque de charger des ressources pour rien si la prédiction échoue.
J'avoue ne pas être certain de l'inérêt.
Au final si vous avez une bonne connexion, charger des ressources en arrière plan aura un impact négligeable mais l'intérêt de gagner 500ms lors de la navigation sera aussi limité puisque la connexion est performante.
Par contre si vous avez une connexion pourrie type 3G de la campagne, alors le peu de bande passante va s'étouffer entre pré-chargement de ressources inutiles et navigation de premier plan, dégradant alors l'expérience et augmentant la frustration.
Un outil qui transforme facilement le dossier d'un serveur en serveur de fichier web avec une interface graphique et pas mal des fonctionnalités qu'on peut en attendre (gestion de permissions, etc.). Parfait pour rapidement recueillir des fichiers d'autres personnes par exemple.
Via https://korben.info/filegator-gestionnaire-fichiers-web-open-source.html
Proton sort une app pour gérer votre 2FA/MFA en générant des codes temporaires comme le font Google Authenticator et consorts. Mais comme d'hab, l'app est open source et l'accent est mis sur la sécurité et le respect de l'utilisateur.
Un outil qui permet de trouver les failles d'APIs HTTP.
D'abord en cherchant les documentations type Swagger ou OpenAPI exposées publiquement par erreur, puis en "attaquant" chaque service pour trouver ceux qui ne sont pas suffisamment sécurisés où qui exposent des données sensibles.
L'idée est évidemment de l'utiliser sur vos propres APIs pour en renforcer la sécurité.
Via https://korben.info/autoswagger-outil-gratuit-trouve-failles-api.html
Un tour d'horizon des nombreux runtimes JavaScript catégorisés par plateforme (navigateur, serveur, IoT, mobile, etc.).
Un ebook qui couvre l'usage de Fastify, Vite et Vue pour faire du SSR avec une philosophie différente de Nuxt. C'est assez complexe à mettre en place mais au moins chaque partie est expliquée, plutôt que de faire du "ça marche par magie".
Comparaison des principales apps d'echange de messages en terme de respect de la vie privée et de la sécurité.
Comprendre la différence entre microtasks, macrotasks et leur ordre d'exécution en JavaScript.
Cette personne a courru tous les jours (CHAQUE fucking jour) ces 10 dernières années. Il explique pourquoi et montre toutes sortes de statistiques sur ses courses.
Comment sécuriser le compte root sur un système UNIX. C'est long et j'ai pas tout lu mais c'est intéressant 😁
Le web moderne rend pas mal des arguments en faveur des SPA (Single Page Application) obsolètes.
Je dois admettre que j'ai mis du temps à comprendre et maîtriser la logique des deux principaux content-type des formulaires HTML. Pas des plus intuitif 😅
Une autre réflexion sur les dépendances qui propose de les évaluer sur base de 5 critères pour déterminer si elles conviennent ou non.
Quelques réflexions sur la gestion de dépendances.
Il faut savoir trouver l'équilibre délicat entre ce qui est utile et sous contrôle, et ce qui est superflu.
Styliser le gap CSS. Encore un peu tôt pour l'utiliser, c'est uniquement supporté par Chrome pour l'instant.