Před rokem začal registrem npm procházet samošířící červ Shai-Hulud. Od té doby se útoky na dodavatelský řetězec JavaScriptu staly pravidelnou záležitostí a npm postupně přepisuje pravidla publikování. Projdeme, co se za ten rok stalo, jak dnes bezpečně publikovat balíček, co musíte stihnout do ledna 2027 a jak se bránit jako uživatel balíčků.
Vercel zrychlil směrování v CDN tím, že začal načítat víc dat najednou. U velkých webů mu po každém nasazení scházely v cache údaje o mnoha jednotlivých cestách, takže je musel opakovaně dohledávat. U nových bloků metadat Vercel naměřil o 91 % kratší dobu tohoto hledání v 99. percentilu. Cesta k výsledku ale vedla přes nečekané zjištění: příliš velký blok se při vyřizování požadavků nevyplatil.
Když se dnes navrhuje nové API, většina vývojářů automaticky sáhne po RESTu. Je to pochopitelné: REST je jednoduchý, dobře zdokumentovaný, podporují ho všechny jazyky a frameworky a většina z nás s ním pracuje léta. Přesto se v posledních letech stále častěji objevuje otázka, zda je REST vždy tou nejlepší volbou. Nejčastěji zmiňovanou alternativou je GraphQL, dotazovací jazyk pro API, který vznikl ve Facebooku a který dnes používají firmy jako GitHub, Shopify nebo Netflix.
…bordel. Uz ted neni na marketu k hnuti a najit neco je jak hledat jehlu v kupce sena. Jsem zvedav, az bude pachat aplikace kazdej „vyvojar“ pomoci nejakyho DnD nastroje, jak to bude vypadat potom.
Google ma pomerne dobrou moznost, jak vyhodnocovat jednotlive aplikace a podle toho je radit pri vyhledavani. Diky tomu, ze vi, kdo si co instaluje a hlavne pak odinstaluje a hodnocenim, ktera lide dodavaji, bych zustal velmi mirnym optimistou.
Ježiš, to už Apple dokázal natolik pokroutit myšlení lidí?
A co web? Komu vadí, že je v něm miliarda hnusných stránek a aplikací? Od čeho jsou katalogy, nezávislé recenze, atd., které to všechno umožňují utřídit?
Ostatně web má být operačním systémem budoucnosti, i pro Google je Android jen přechodným vývojovým článkem – hlavním dlouhodobým cílem je ChromeOS.