Sur le terrain
Notes sur les paiements Stripe, les agents IA en production et l'architecture SaaS full-stack
-
Des backups de base qui restaurent vraiment : le pgdata que j'ai perdu
J'ai supprimé un répertoire de données Postgres qui vivait dans un bind mount, sans rien derrière. Mon plan de backup, c'était l'espoir. Voici le setup de backup pas cher sur un seul VPS que j'aurais dû avoir, y compris l'étape que tout le monde saute.
-
PII et data masking : arrêter de disséminer les données personnelles partout
Les données personnelles se répandent dans les logs, la staging, l'analytics et les exports, bien au-delà de la table users. Un guide pratique du masking, de la pseudonymisation et de l'anonymisation, et savoir laquelle vous avez vraiment faite.
-
Rétention et suppression des données RGPD : guide pratique pour développeurs
Les deux obligations RGPD que les développeurs ratent le plus : garder les données trop longtemps, et ne pas les supprimer vraiment. Un guide concret sur les durées de rétention, le droit à l'effacement, et ce que personne ne prévoit : les backups.
-
Le CPU ment : autoscaler un service mono-thread
Un service ramait sous charge, mais l'autoscaling ne se déclenchait jamais parce que le CPU restait à 30 pour cent. Une app mono-thread sur une task multi-cœur sature un cœur et paraît à peine occupée. Pourquoi, et comment corriger.
-
Docker n'a jamais redémarré ma base : le prix de restart: no
Un conteneur est mort la nuit et rien ne l'a relancé, parce que chaque service était en restart: no. Les healthchecks que j'avais ne pouvaient pas aider, et la raison surprend la plupart des gens.
-
Les tests étaient déjà écrits. Rien ne les a jamais lancés.
Une régression est arrivée en production, et le test qui l'aurait attrapée était déjà dans le repo. Il n'y avait aucun script de test, et le seul workflow CI ne se déclenchait jamais sur un push. Comment j'ai câblé tout ça.
-
Docker a contourné mon pare-feu : le port de la base était ouvert sur internet
Mon pare-feu bloquait le port 5432. Il était joignable depuis internet quand même, parce que Docker écrit ses propres règles iptables que vos règles INPUT et ufw ne voient jamais. Pourquoi, et comment vraiment le fermer.
-
Les serveurs MCP qui servent vraiment avec Claude Code
Pas un annuaire de 200 serveurs MCP : les trois que j'utilise encore après un mois de travail réel, comment les brancher proprement, et ceux que j'ai retirés.
-
Le docker build qui a rempli le disque et fait tomber la production
La production est tombée sans changement de code. La cause : un docker compose build qui orphelinait une nouvelle image <none> à chaque déploiement jusqu'à remplir le disque. Ce qui l'a vraiment vidé, et le vrai correctif.
-
Faire tourner un SaaS sur un seul VPS avec Docker Compose : l'audit honnête
Tout le produit tourne sur un seul VPS derrière un docker-compose.yml. Voici pourquoi c'était le bon choix au lancement, et la carte honnête de chaque point de défaillance unique qu'il cache.
-
Partager une config Claude Code en équipe
CLAUDE.md versionné, settings.json vs settings.local.json, serveurs MCP partagés, hooks : ce qui se partage, ce qui reste local, et les pièges.
- teamprocessagile
Un playbook pratique pour gérer une équipe de dev à distance
Un QA, huit personnes, une base de code multi-locataire et trop de bugs en prod. Voici les cinq cérémonies qu'un nouveau lead a utilisées pour corriger ça, avec la manière exacte dont on mène chacune.
- webdevux
Le compte à rebours du panier a expiré pendant qu'ils payaient. On fait quoi ?
Un compte à rebours qui se déclenche en plein paiement est un bug minuscule au signal énorme : l'ingénieur a optimisé pour le système et oublié qu'il y avait une personne en face. Voici comment le gérer, et l'habitude produit qu'il révèle.
-
Plusieurs comptes Claude Code sur une seule machine
Comment configurer plusieurs comptes Claude Code avec des alias shell, l'isolation des configs, des valeurs par défaut par projet, et les pièges que personne ne mentionne.
-
Cloudflare sous le capot : comment ça marche et comment les attaquants contournent la protection
Ce qui se passe vraiment quand une requête touche un site protégé par Cloudflare, comment Turnstile distingue les bots des humains, et les techniques utilisées pour trouver le serveur d'origine derrière le proxy.
-
Arrêtez de rembourser des paiements que vous n'auriez jamais dû encaisser
Le flux encaisser-puis-rembourser est partout, et il est presque toujours mauvais. Autorisez d'abord, faites vos vérifications, puis capturez. Voici la propriété qui le permet.
-
Partager des cookies entre sous-domaines en local
Un setup local identique à la prod où les cookies sont partagés entre sous-domaines via du vrai HTTPS, sans changer une ligne d'appli. L'astuce vit dans /etc/hosts + nginx.
-
L'architecture compte plus que le code propre
J'ai passé 2 semaines à rendre mes fonctions serverless propres. L'architecture était mauvaise. J'ai tout réécrit en un seul serveur Express et c'était plus simple.
-
Le débogage compte plus que les fonctionnalités
Mon blog renvoyait 404 sur chaque page à 2 h du matin. Zéro visibilité sur la cause. Voici l'infrastructure de débogage que j'aurais aimé mettre en place dès le départ.
-
Pourquoi le code parfait est moins maintenable
J'ai passé 3 heures à relire une PR de 200 lignes gérant chaque cas limite. Une version de 40 lignes avec un TODO la bat. Voici pourquoi le code parfait vous ralentit.
-
Les alternatives à Stripe en Europe
Stripe est le choix par défaut pour les paiements en ligne, mais si vous n'avez besoin que d'une méthode, vous payez pour des fonctions inutiles. Voici ce que j'ai trouvé en comparant.
- webdevreact
Aperçus sociaux en React : détection du User-Agent
Comment gérer les balises Open Graph pour les aperçus LinkedIn, Google et Discord dans une SPA React via la détection du user-agent côté serveur avec nginx/.htaccess.
-
Résumés de diff de branche git propulsés par IA
Comment générer un résumé intelligent des diffs de branche, mettant en avant les fichiers supprimés et renommés pour que les agents IA aient le contexte pour relire, refactoriser ou documenter.
-
Tester Lambda + EventBridge en local
Comment tester des fonctions AWS Lambda et des règles EventBridge en local avec SAM, LocalStack et docker-compose. Aucun déploiement cloud nécessaire.
-
Infrastructure générée par IA : un cauchemar de maintenance
J'ai demandé à une IA de générer du Terraform pour un setup AWS standard. Elle a produit 2 400 lignes qui marchaient parfaitement. Voici pourquoi je ne le déploierais jamais en production.
-
Comment vérifier la vraie fenêtre de contexte de votre IA
Comment vérifier la vraie fenêtre de contexte d'un LLM, comprendre le contexte externe contre interne, et éviter le problème de troncature silencieuse.
-
Économie de tokens : réduire le gaspillage de contexte
Comment loom-memory transforme un dépôt Git en base de connaissances persistante pour les agents IA, réduisant la dépense en tokens avec du contexte durable plutôt que des lectures à froid.