Blog
Notizen aus sieben Jahren Basteln, Bauen und Betreiben: Discord-Bots, Webdienste, Server und ein Minecraft-Netzwerk. Was funktioniert hat, was kaputtgegangen ist und was ich daraus gelernt habe.
14 Beiträge aus 2025.
Beiträge
- J
Jahresrückblick 2025: das Jahr der eigenen Werkzeuge
Sicherheitsdurchgang, Wiki, Blog in die Datenbank, eigene Metriken, ein Verwaltungspanel. Und zum ersten Mal seit Jahren eine Bilanz, bei der die Vorsätze überprüfbar waren.
- rueckblick
- jahr
5 Min. Lesezeit - C
CloudZentrale: ein Panel, das nur ich benutze
Zu viele Systeme, kein Überblick. Ein eigenes Verwaltungspanel, das alles zusammenzieht — und die Frage, ab wann so etwas mehr Arbeit macht, als es spart.
- panel
- projektstart
- werkzeuge
5 Min. Lesezeit - B
Bilder ohne fremdes CDN
Meine Beitragsbilder lagen auf einem fremden Dienst und waren irgendwann teilweise weg. Wie ich Medien in die eigene Hand genommen habe — mit Größenvarianten, Formaten und einem Weg für später.
- web
- medien
- infrastruktur
5 Min. Lesezeit - D
Der Blog zieht von MDX-Dateien in die Datenbank
Zwei Jahre lagen die Beiträge als Dateien im Repository. Warum ich sie in die Datenbank verschoben habe, was dabei gleich bleiben musste — und was ich mir damit eingehandelt habe.
- web
- architektur
- blog
5 Min. Lesezeit - D
Das Wiki geht online — mit einem Testeintrag namens „test“
Der Wiki-Bereich ist live. Der erste Eintrag heißt „test“, der zweite auch. Über den Unterschied zwischen fertig und benutzbar — und was beim Freischalten alles auffällt.
- web
- doku
- launch
5 Min. Lesezeit - H
Hörbücher auf der eigenen Seite: ein Seitenprojekt
Ein Abspieler mit Kapiteln, gespeicherter Position und Fortsetzen über Geräte hinweg. Klingt nach einem Nachmittag und hat mich einiges über Medienauslieferung gelehrt.
- web
- medien
- persoenlich
5 Min. Lesezeit - E
Ein Wiki für alles, was kein Blogeintrag ist
Ein Blogeintrag ist ein Zeitpunkt, ein Wiki-Eintrag ein Zustand. Warum ich beide brauche, wie ich sie trenne und was ein Wiki für eine Person überhaupt sein soll.
- web
- doku
- projektstart
5 Min. Lesezeit - S
Statistiken, die nur ich sehe
Nicht für Nutzer, sondern für den Betrieb: Wie viele Befehle laufen, wie lange dauert das, wo sind Fehlerhäufungen. Eine Übersicht für eine einzige Person — und was sie beantworten muss.
- daten
- betrieb
- werkzeuge
5 Min. Lesezeit - L
Lizenzverwaltung mit Prüfspur
Schlüssel sperren, entsperren, Gerätebindung zurücksetzen, Laufzeit verlängern. Jede dieser Aktionen greift in etwas ein, für das jemand bezahlt hat — und gehört deshalb protokolliert.
- lizenzen
- architektur
- sicherheit
5 Min. Lesezeit - R
Rate-Limits dürfen fail-open sein — Auth nicht
Wie ich Begrenzungen tatsächlich umgesetzt habe: Token-Bucket, gleitendes Fenster, Zähler mit Ablauf — und was passiert, wenn der Speicher dahinter ausfällt.
- sicherheit
- architektur
- meinung
5 Min. Lesezeit - C
CSRF in einer Middleware, nicht in jeder Route
Ein Schutz, den man an fünfzig Stellen wiederholen muss, wird an einer Stelle vergessen. Wie ich die Herkunftsprüfung an eine zentrale Stelle gezogen habe und was dabei zu beachten war.
- sicherheit
- web
- nextjs
5 Min. Lesezeit - O
OAuth-Token verschlüsseln, bevor jemand danach fragt
Wer sich über Discord anmeldet, hinterlässt bei mir ein Zugriffstoken. Was damit möglich wäre, wie ich es verschlüssele — und der Fehler, den ich dabei jahrelang im Code hatte.
- sicherheit
- yurna
- architektur
5 Min. Lesezeit - P
prisma db push statt Migrationen — bewusst
Migrationsdateien gelten als der professionelle Weg. Ich habe mich für den direkten Schemaabgleich entschieden, und zwar mit Gründen — inklusive der Einschränkungen, die man dabei akzeptiert.
- datenbank
- architektur
- werkzeuge
5 Min. Lesezeit - V
Vorsätze, die man messen kann
Fünf Jahre Rückblicke mit denselben offenen Punkten haben mir gezeigt, dass Vorsätze ohne Prüfpunkt wertlos sind. Wie ich mir dieses Jahr Ziele setze, die man am Jahresende beantworten kann.
- planung
- persoenlich
- jahr
5 Min. Lesezeit