Blog
Notizen aus sieben Jahren Basteln, Bauen und Betreiben: Discord-Bots, Webdienste, Server und ein Minecraft-Netzwerk. Was funktioniert hat, was kaputtgegangen ist und was ich daraus gelernt habe.
4 Beiträge aus 2025 zum Thema „sicherheit“.
Beiträge
- L
Lizenzverwaltung mit Prüfspur
Schlüssel sperren, entsperren, Gerätebindung zurücksetzen, Laufzeit verlängern. Jede dieser Aktionen greift in etwas ein, für das jemand bezahlt hat — und gehört deshalb protokolliert.
- lizenzen
- architektur
- sicherheit
5 Min. Lesezeit - R
Rate-Limits dürfen fail-open sein — Auth nicht
Wie ich Begrenzungen tatsächlich umgesetzt habe: Token-Bucket, gleitendes Fenster, Zähler mit Ablauf — und was passiert, wenn der Speicher dahinter ausfällt.
- sicherheit
- architektur
- meinung
5 Min. Lesezeit - C
CSRF in einer Middleware, nicht in jeder Route
Ein Schutz, den man an fünfzig Stellen wiederholen muss, wird an einer Stelle vergessen. Wie ich die Herkunftsprüfung an eine zentrale Stelle gezogen habe und was dabei zu beachten war.
- sicherheit
- web
- nextjs
5 Min. Lesezeit - O
OAuth-Token verschlüsseln, bevor jemand danach fragt
Wer sich über Discord anmeldet, hinterlässt bei mir ein Zugriffstoken. Was damit möglich wäre, wie ich es verschlüssele — und der Fehler, den ich dabei jahrelang im Code hatte.
- sicherheit
- yurna
- architektur
5 Min. Lesezeit