HÍRFOLYAM

Olvasnivaló

Kurált cikk-ajánlók e-commerce architektúráról, Adobe Commerce/Magentóról, PHP-ról és szoftverfejlesztésről. Nem teljes fordítás: rövid, saját szavakkal írt összefoglaló, linkkel az eredeti forráshoz.

RSS-feed
Címkék
PHP
Adobe Commerce
AI-ügynökök
Biztonság
Architektúra
Frontend
Eszközök
DevOps

Symfony Blog

·

2026. szeptember 30.

Symfony 8.2: sudo mód, újrahitelesítés az érzékeny műveletek előtt

A Symfony 8.2-ben két új jogosultsági attribútum jelenik meg (`IS_AUTHENTICATED_RECENTLY` és `IS_AUTHENTICATED_VERY_RECENTLY`), amelyek azt is ellenőrzik, mikor adta meg utoljára a felhasználó a hitelesítő adatait, nem csak azt, hogy hogyan lépett be. Az alapértelmezett ablak 2 óra, illetve 5 perc, mindkettő konfigurálható, és a sikertelen ellenőrzés 403 helyett átirányíthat egy jelszó-megerősítő oldalra. Az „emlékezz rám” sütivel belépett felhasználó ezeken az ellenőrzéseken sosem megy át, az OpenID Connect pedig az ID token `auth_time` mezőjéből dolgozik. Egy webshop-admin vagy fiókkezelő felületen (e-mail-cím módosítása, jogosultság-változtatás, törlés) ez külső csomag nélkül megoldja a GitHubról ismert „sudo mód” mintát.

PHP
Biztonság
Eredeti cikk megnyitása

martinfowler.com

·

2026. szeptember 29.

Sensible default: amit alapból csinálunk, és nem „best practice”

Martin Fowler rövid bejegyzése a „sensible default” fogalmát tisztázza: az a gyakorlat, amelyet akkor követünk, ha nincs különleges kényszerítő körülmény, és amelytől el lehet térni, ha az eltérést meg tudjuk indokolni. A kifejezést Evan Bottcher terjesztette el a Thoughtworksnél, és tudatosan különbözik a „best practice”-től, amely feltétel nélküli érvényességet sugall. Példaként a verziókezelést, a felhasználói felület és a domain-logika szétválasztását és az automatizált telepítést hozza. Architekt csapatoknál jól használható gondolat: az irányelveket alapértelmezésként érdemes rögzíteni, és az eltérésekhez indoklást kérni, nem tiltást.

Architektúra
Eredeti cikk megnyitása

Symfony Blog

·

2026. szeptember 25.

Symfony 8.2: gyorsabb Messenger-workerek párhuzamos feldolgozással

A `messenger:consume` parancs új `--concurrency` kapcsolójával egy worker több üzenetet dolgozhat fel egyszerre, `amphp/parallel` alapú gyerekfolyamatokkal; a szerzők 20 ms-os üzenetekkel mért benchmarkjában a 8-as párhuzamosság 7,5-szörös gyorsulást adott. Az AMQP transzport új `prefetch_count` beállítása helyi brókeren mérve 13-18-szoros fogyasztási sebességet hozott, a késleltetések kerekítése pedig nagyságrendekkel kevesebb delay-queue-t igényel. Egy új, opcionális `logging` middleware üzenetenként naplózza a feldolgozási időt és a memóriahasználatot, így lassú handlerek dashboardon és riasztásokkal követhetők. Az integrációs, ERP- és katalógus-szinkron sorok miatt Magento-környezetből is tanulságos minta.

PHP
Architektúra
Eredeti cikk megnyitása

php.net

·

2026. szeptember 24.

PHP biztonsági kiadások: 8.5.11, 8.4.26, 8.3.35 és 8.2.34

A PHP 2026. szeptember 24-én mind a négy támogatott ágra biztonsági kiadást adott ki. A 8.5.11 changelogja szerint többek között az FPM `listen.allowed_clients` IPv6-os ACL-megkerülését, az OpenSSL TLS-hostnév-ellenőrzésének CN-re visszaesését és egy wildcard-tanúsítvány miatti heap túlcsordulást, a HTTP stream wrapper átirányításnál történő hitelesítő-adat-szivárgását, valamint egy phar- és több SOAP-sérülékenységet javítottak. Emellett sok DOM, Intl és Opcache memóriahibát is rendbe tettek. Aki PHP-t üzemeltet, innen látja, mely komponensekre kell figyelni, és miért nem érdemes halogatni a patch-szintű frissítést; Magento alatt a támogatott PHP-verzió patch-szintjét a tárhely-oldalon kell léptetni.

PHP
Biztonság
Eredeti cikk megnyitása

Adobe Commerce (Experience League)

·

2026. szeptember 23.

Adobe Commerce Storefront, 2026. szeptemberi kiadás: ajándék-választás, Google Pay és B2B címjegyzék

Az Edge Delivery-alapú Adobe Commerce Storefront szeptemberi csomagjában a vásárló maga választhatja ki az ingyenes ajándékot, megjelenik a Google Pay és a PayPal Buttons, az Apple Pay támogatja a kuponkódot, és több elnevezett kívánságlista is létrehozható. B2B oldalon közös céges címjegyzék készült szerepkör-alapú jogosultságokkal, amely a fiókkezelésben, a fizetésnél és az árajánlatokban is használható. A drop-in SDK 2.1.0-ra frissült: új `LiveRegion` komponens a képernyőolvasókhoz, `sanitizeHtml()` segédfüggvények DOMPurify-val, és javított billentyűzet-kezelés a kosárban, fiókban és keresésben. A kiadás a hivatalos jegyzet szerint az Adobe Commerce 2.4.7-2.4.9 verziókkal tesztelt.

Adobe Commerce
Frontend
Eredeti cikk megnyitása

Laravel News

·

2026. szeptember 16.

Laravel 13.32: Mercure broadcast driver és lemezek közötti fájlmásolás

A Laravel 13.32 legfontosabb újdonsága egy Mercure broadcast driver: a valós idejű üzenetküldés SSE-n megy, WebSocket helyett, támogatja a presence csatornákat és a titkosított privát csatornákat, az Echo klienshez társított támogatással. Megjelent a `Storage::copyToDisk()` és a `moveToDisk()`, amelyekkel fájlok mozgathatók lemezek (pl. helyi és S3) között egyetlen hívással, a sorok szüneteltetése és folytatása pedig enumokat is elfogad. A kiadás 29 commitot tartalmaz, köztük Redis cache-tag lejárati javításokat. Kisebb kiadás, de jól mutatja, hogy az SSE-alapú élő frissítés (rendelésállapot, készlet) WebSocket-infrastruktúra nélkül is járható út.

PHP
Eredeti cikk megnyitása