home.social

#middleware — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #middleware, aggregated by home.social.

fetched live
  1. Как я настроил безопасное шифрование данных для сайта с помощью протокола HTTPS и SSL/TLS сертификата

    Представим что у вас есть свой сайт запущенный на VPS на голом HTTP, также вы уже купили домен и связали его со своим IP-адресом. Но спустя время вы решили, что не хотите, чтоб весь трафик между клиентами и сервером был виден любому желающему. Вспомнили, что есть протокол HTTPS, который по сути обычный HTTP, но на 5 и 6 уровне работает протокол SSL/TLS, который занимается шифрованием и аутентификацией. Дело осталось за малым, перевести сайт с HTTP на HTTPS.

    habr.com/ru/articles/1068204/

    #python #https #proxy #networking #FastAPI #middleware #reverseproxy #reverse_proxy

  2. 📧 rustmailer/rustmailer

    A self-hosted Email Middleware for IMAP, SMTP, Gmail API, Graph API — built for developers

    Offers self-hosted email middleware for IMAP SMTP Gmail API with high performance APIs zero Redis dependency and a built-in web client

    ⭐ Stars: 488
    📅 Last Update: Aug 03, 2026

    github.com/rustmailer/rustmail

    #selfhosted #homelab #selfhost #selfhosting #opensource #email #middleware

  3. 🛡️ Weekly CVE Roundup: July 26, 2026. This week we are tackling a critical RCE in auth-gate-middleware (CVE-2026-44021). We also explore why header-based authentication bypasses remain a persistent threat in modern cloud-native environments. Stay ahead of the threats. Full analysis here: cvedatabase.com/blog/weekly-cv

  4. How About Ordinary Middleware?

    Setting up a GoToSocial instance behind an Ordinary proxy, configured with a middleware that delegates 'AI' bot filtering to Iocaine.

    https://ordinary.blog/posts/how-about-ordinary-middleware/

    #ordinary #web #proxy #middleware #noai

  5. Авторизация в Go без боли: как Casbin заменяет километры if-проверок

    Пока в приложении две роли и три проверки, авторизация умещается в if user.Role == "admin". Но стоит добавить пару ресурсов, ролей и исключений — и условные проверки начинают расползаться по хендлерам, дублироваться и жить своей жизнью. В этой статье разберём, как навести порядок с помощью Casbin: вынесем правила доступа из кода в конфиг, пройдём путь от простого ACL до RBAC с иерархией ролей, соберём HTTP-сервер на Go с авторизационной middleware и обсудим грабли, на которые легко наступить по дороге.

    habr.com/ru/companies/first/ar

    #go #casbin #rbac #авторизация #middleware #http #acl #access_control

  6. CVE-2026-33032: Authentifizierungslücke in nginx-ui wird aktiv ausgenutzt

    Eine fehlende Middleware-Zeile im webbasierten Nginx-Verwaltungstool nginx-ui genügt, damit Angreifer im Netzwerk sämtliche Konfigurationsdateien manipulieren und den Webserver übernehmen können – ganz ohne Anmeldedaten

    all-about-security.de/cve-2026

    #cve #middleware #nginx #mcp #mcpserver

  7. Securing @Umbraco media doesn't always need complex packages.

    We just implemented a custom .NET middleware that intercepts all /media requests. If the request is missing our custom auth header, it's an immediate 401.

    Clean, fast, and keeps the private assets private.

    #umbraco #dotnet #security #webdev #backend #middleware

  8. Securing @Umbraco media doesn't always need complex packages.

    We just implemented a custom .NET middleware that intercepts all /media requests. If the request is missing our custom auth header, it's an immediate 401.

    Clean, fast, and keeps the private assets private.

    #umbraco #dotnet #security #webdev #backend #middleware

  9. Wow, another mind-numbing #GitHub project promising to compress text more efficiently than your grandma's vacuum seal 🕵️‍♂️🔍. Just what we needed in the AI world: more #middleware to throw into the spaghetti code stew 🍝🤖. Because nothing says "innovation" like reinventing the wheel with extra steps! 🚀🤦‍♂️
    github.com/ARPAHLS/skillware #mindnumbingprojects #compression #AIinnovation #spaghettiCode #HackerNews #ngated

  10. Wow, another mind-numbing #GitHub project promising to compress text more efficiently than your grandma's vacuum seal 🕵️‍♂️🔍. Just what we needed in the AI world: more #middleware to throw into the spaghetti code stew 🍝🤖. Because nothing says "innovation" like reinventing the wheel with extra steps! 🚀🤦‍♂️
    github.com/ARPAHLS/skillware #mindnumbingprojects #compression #AIinnovation #spaghettiCode #HackerNews #ngated

  11. 🥳 New Kitten¹ Release

    • Adds `rawBody` to non-multipart POST requests.

    This property, which is a Buffer, is necessary if you want to verify signatures (e.g., for webhooks).

    I had to fork express-busboy as they already ruled out adding it. The fork (@small-web/kitten-busboy²) also allowed me to type the middleware extension point for Polka³ instead of Express (Kitten uses Polka) so that’s one @ts-ignore removed (hey, dev is a string of little wins) :)

    Change log: codeberg.org/kitten/app/src/br

    Caught a bug and feeling a little under the weather at the moment (nothing major, mom and dad – no need to worry) so apologies if I’m not responsive here.

    Enjoy!

    :kitten:💕

    ¹ kitten.small-web.org
    ² codeberg.org/kitten/busboy
    ³ github.com/lukeed/polka

    #Kitten #SmallWeb #KittenReleases #busboy #polka #express #bodyParsing #middleware #NodeJS #web #dev

  12. 🥳 New Kitten¹ Release

    • Adds `rawBody` to non-multipart POST requests.

    This property, which is a Buffer, is necessary if you want to verify signatures (e.g., for webhooks).

    I had to fork express-busboy as they already ruled out adding it. The fork (@small-web/kitten-busboy²) also allowed me to type the middleware extension point for Polka³ instead of Express (Kitten uses Polka) so that’s one @ts-ignore removed (hey, dev is a string of little wins) :)

    Change log: codeberg.org/kitten/app/src/br

    Caught a bug and feeling a little under the weather at the moment (nothing major, mom and dad – no need to worry) so apologies if I’m not responsive here.

    Enjoy!

    :kitten:💕

    ¹ kitten.small-web.org
    ² codeberg.org/kitten/busboy
    ³ github.com/lukeed/polka

    #Kitten #SmallWeb #KittenReleases #busboy #polka #express #bodyParsing #middleware #NodeJS #web #dev

  13. 🗂️ New: Modernizing .NET – Part 15
    JSON fails with circular objects. Protobuf-net can’t fix recursive graphs.
    Here’s a custom ASP.NET Core Session Store that can.

    Read → medium.com/@michael.kopt/%EF%B

  14. 🧩 New: Modernizing .NET – Part 14
    WebHost still works, but WebApplication is better.
    Here’s how to migrate your ASP.NET Core app to the modern hosting model.

    Read → medium.com/@michael.kopt/moder

  15. [Перевод] Организация middleware в Go без зависимостей

    Go 1.22 заметно укрепил позиции стандартной библиотеки в роли «достаточно хорошего» веб‑стека: ServeMux научился матчить шаблоны, и зависимость от роутеров ради базовой маршрутизации уже не выглядит обязательной. Но как только в проекте появляется больше пары middleware, начинается знакомая боль — обёртки размножаются, порядок теряется, правки становятся хрупкими. В этой статье разбираем, как собрать управляемые цепочки middleware без alice и как поверх http.ServeMux сделать группировку маршрутов с наследованием middleware в стиле chi — только на стандартной библиотеке и с минимальным количеством кода. Смотреть решение

    habr.com/ru/companies/otus/art

    #middleware #стандартная_библиотека_Go #маршрутизация #обработчики #композиция_функций #группировка_маршрутов #зависимости

  16. [Перевод] Собираем LLM-агента на Python

    Команда Python for Devs подготовила перевод статьи о том, как с помощью middleware в LangChain 1.0 собирать LLM-агентов, готовых к реальному продакшену. В материале разбираются практические паттерны: управление контекстом, защита PII, human-in-the-loop, планирование задач и интеллектуальный выбор инструментов — всё то, что отличает экспериментального агента от надёжного рабочего решения.

    habr.com/ru/articles/979012/

    #langchain #llm #middleware #агенты

  17. Базовый RAG-компонент для локального семантического поиска на Питоне

    quad_rag_core — лёгкое Python-ядро для локального RAG, которое автоматически отслеживает изменения в папках, индексирует их в Qdrant и поддерживает эмбеддинги в актуальном состоянии. Изначально проект задумывался как плагин для MCP (Model Context Protocol), но стал универсальной основой для любой системы локального семантического поиска. Зачем это нужно В процессе работы с кодовой базой через LLM-агентов и при необходимости локального семантического поиска по файлам проекта обнаружилась проблема. Инструменты агентской разработки вроде Kilo Code предоставляют встроенную функцию семантического поиска, но в компании заявляют что в будущем эта функциональность может стать платной. Сразу задумался о том чтобы сделать свою подсистему поиска. Простые запросы к MCP-серверу на поиск и обновление тут не подойдут - система поиска должна иметь полный контроль над контекстом - она должна автоматически узнавать, что файл удалён, функция изменена или добавлен новый документ, без необходимости перезапуска индексации. От идеи к архитектуре В начале планировался простой MCP-сервер, который принимает команды поиска и обновления, индексирует текстовые файлы и PDF, использует Qdrant как векторное хранилище и эмбеддит локально. В ходе проектирования стало понятно: вся логика отслеживания файлов, парсинга, чанкинга и синхронизации с Qdrant — это переиспользуемое ядро, а не часть MCP-протокола. Так появился quad_rag_core — отдельный Python-модуль, который не знает ничего про MCP или другие внешние интерфейсы, но готов к ним подключаться.

    habr.com/ru/articles/982476/

    #rag #rag_ai #семантический_поиск #middleware #python #qdrant #embeddings

  18. Хватит писать try-catch в контроллерах: как я причесал ошибки в Express и перестал бояться деплоя

    Знаете это чувство, когда открываешь контроллер в Express проекте, чтобы поправить одну строчку логики, и видишь ЭТО ? Бесконечная вложенность, проверки на существование полей, ручной парсинг ошибок от базы данных и, конечно же, его величество try-catch , который занимает 80% файла. Я тоже через это проходил. В каждом новом микросервисе я копипастил одни и те же функции обработки ошибок. В одном проекте я ловил ошибки Mongoose через err.name === 'ValidationError' , в другом — через instanceof . Где-то мы отдавали { error: "message" } , где-то { status: "fail", msg: "..." } . В какой-то момент мне это надоело. Мне захотелось инструмент, который я могу просто подключить одной строкой, и он сам поймет, что "E11000" от Mongo — это 409 Conflict, а ошибка Zod — это 400 Bad Request. При этом я не хотел тянуть в проект тяжелые зависимости. Так родилась библиотека ds-express-errors . Сегодня я расскажу, зачем я ее написал и почему она может сэкономить вам кучу нервов.

    habr.com/ru/articles/981456/

    #error_handling #express #graceful_shutdown #javascript #nodejs #opensourse #middleware #custom_config_parameters

  19. Разбираем net/http на практике: пишем веб-сервис DeadDrop для безопасного обмена сообщениями

    Первая часть цикла «Разбираем net/http на практике»: создаём с нуля сервис DeadDrop — аналог Privnote для безопасной передачи самоуничтожающихся сообщений и файлов. На чистой стандартной библиотеке net/http разбираем основы: • запуск HTTP-сервера • маршрутизация в ServeMux • написание middleware (логирование и recovery от panic) • работа с HTML-шаблонами и layout’ами • подключение статики через http.FileServer и embed.FS В итоге получаем работающий сервер с красивой главной страницей, формой создания «ячейки» и базовой архитектурой проекта — всё без внешних зависимостей. Идеально для начинающих и тех, кто хочет глубоко понять внутренности популярных фреймворков вроде Gin и Echo. Пишем код вместе!

    habr.com/ru/articles/981356/

    #golang #go #httpсервер #вебразработка #туториал #middleware #template #embed #petпроект #backend

  20. SwooleApp: Легковесный фреймворк для Swoole — разбираем пример приложения

    Недавнооткрыл миру SwooleApp — минималистичного фреймворка для PHP, построенного на базе Swoole . Если вы уже работали с Swoole напрямую, то знаете, что это мощный инструмент для создания высокопроизводительных приложений, но иногда хочется иметь чуть больше структуры и удобства, чем предлагает чистый Swoole. Именно эту нишу и занимает SwooleApp. В этой статье я кратко расскажу, что это за проект, как его использовать, и поделюсь ссылкой на рабочий пример приложения, который можно запустить в Docker за несколько минут.

    habr.com/ru/articles/975080/

    #Swoole #PHP #асинхронное_программирование #Task_Workers #микросервисы #пул_соединений #Middleware #вебсервер #REST_API #многозадачность

  21. LangChain 1.0: Middleware로 에이전트 제어권을 되찾다

    LangChain과 LangGraph 1.0 정식 출시. Middleware로 에이전트 루프를 세밀하게 제어하고, 표준 콘텐츠 블록으로 제공자 독립성 확보. Uber와 LinkedIn이 검증한 프로덕션급 에이전트 프레임워크의 안정성 약속.

    aisparkup.com/posts/5862

  22. 🚀 Ah yes, the 2025 revelation! Turns out you can prevent #CSRF in #Go by... drumroll... using the built-in middleware! 🎉 Who knew that reading the #documentation could save time and effort? 🤔📚
    alexedwards.net/blog/preventin #Middleware #TechTips #HackerNews #ngated

  23. Tear down this Splinternet wall!

    Sneakernet Stegano-graphy
    splintercon.net/relevant-work
    en.wikipedia.org/wiki/Steganog

    censorship.no
    gitlab.com/equalitie/ouinet/bl
    #Ceno Browser (not updated in 10 months)
    could be used in conjunction with BeePass or #Nym for additional privacy in #BT friendly countries
    #mobile #censorship #Iran
    privacyaccelerator.org

    #CodeIsLaw #BT
    Internet Governance Bodies would account for the necessity of procuring funding for media production by establishing an arts and culture foundation (like Library of Congress, Mos Film, or Federal Theater WPA) to support the means of access, which is needed when making cultural media a public access community commons via a news protocol (BT = public fast cache)

    * creating a collective funding reserve for quality information disseminated by internet protocol for censorship-resistant direct access

    * hackers realized that email is the news (without PGP), hence slrn (NetworkNewsTP protocol)
    but Iran might go nuclear on the People’s cache like DHS

    #middleware – consider that Ceno “privacy mode” erases cache
    snowflake.torproject.org/
    addons.mozilla.org/en-US/firef
    #snowflake #TorProject

  24. New chapter unlocked! On 2025-07-01 I’ll swap the red fedora for blue stripes, carrying years of open-source middleware lessons from #RedHat into #IBM. Grateful for every commit, coffee, and community win - let’s keep building stuff in the open!!! #OpenSource #CloudNative #Middleware #CareerMove #Fediverse

  25. Laravel Tip - Proteger rutas con middleware para limitar peticiones

    Tip para proteger rutas usando middleware throttle y limitar la cantidad de peticiones por minuto que se permiten en un endpoint o ruta

    #laravel #tip #middleware #backend #api

  26. 🚀 NEW on We ❤️ Open Source 🚀

    Middleware = yeast for your Java stack 🍞
    Chiara Civardi shares 5 key considerations for choosing the right Java application server—from framework compatibility to total cost of ownership.

    allthingsopen.org/articles/how

    #WeLoveOpenSource #Java #Middleware #OpenSource #SoftwareArchitecture

  27. Tänka asynkront
    Hur den öppna middlewaren Casual hanterar att mycket pågår samtidigt.

    Ett utdrag ur Kodsnack 641 - lyssna där poddar finns eller på kodsnack.se
    #podcast #casual #tuxedo #middleware #soa

  28. Veckans Kodsnack är här: Fredrik Eriksson och Kristian Ivarsson berättar allt om Casual - en öppen middleware som implementerar XATMI-standarden och används istället för Oracles Tuxedo av bland annat Försäkringskassan.

    kodsnack.se/641/, eller varhelst poddar finns.
    #podcast #middleware

  29. 😆 Breaking news: someone thought we needed yet another systemd fork, now available on BSDs and Linux! 🎉 #InitWare lets you manage services as "units" because apparently the world was desperately missing #middleware that sounds like a weight-loss program. 🚀
    github.com/InitWare/InitWare #systemdfork #BSD #Linux #technews #HackerNews #ngated