Веб-страница


Channel's geo and language: Russia, Russian
Category: Technologies


Всё по фронтенду, бэкенду и девопсу в одном месте
Разместить рекламу: @tproger_sales_bot
Правила общения: https://tprg.ru/rules
Другие каналы: @tproger_channels
Сайт: https://tprg.ru/site
Регистрация в перечне РКН: https://tprg.ru/64ai

Зарегистрирован в РКН
Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


Как читать падение доли сайтов с хорошим INP в CrUX

В августе 2026 года доля сайтов с хорошим INP снизилась с 85,7% до 85,3%. С марта показатель упал с 87,2%, но Chrome пока не объяснил причину.

CrUX считает скользящее среднее за 28 дней по данным пользователей Chrome. В августовской выборке сайтов стало на 1,3% больше, поэтому общий спад не доказывает проблему конкретного проекта.

Если ваш INP ухудшился, сравните страницы, действия, устройства, браузеры и релизы. Затем проверьте размер и состав выборки, а не только 75-й перцентиль.


В Streamux реализовали HTTP/2-сервер на Go по RFC 9113

Разработчик собрал сервер с обработкой кадров, HPACK-сжатием заголовков, состояниями потоков, управлением потоком и обязательным TLS. Реализация проходит 145 из 146 тестов h2spec. Так можно заглянуть в транспортный слой, который веб-фреймворки обычно скрывают за API.

Отдельная находка — планировщик приоритетов из RFC 9218. Браузеры передают для запросов приоритет u=N, а Streamux распределяет пропускную способность между уровнями срочности: навигация и главное изображение получают её раньше аналитических пикселей. В тесте с 50 одновременными потоками и окном 16 КиБ передача завершилась на 40% быстрее обычного кругового обхода.

Разбор Streamux пригодится, если хотите понять, как HTTP/2 выбирает следующий поток, и посмотреть реализацию без слоя фреймворка.


Как замечать проблемы доступности ещё на этапе макета

Даже аккуратный интерфейс исключает людей, если текст нельзя увеличить, контент лишён субтитров, а навигация не имеет предсказуемого шаблона. Держать все требования в памяти трудно, поэтому автор предлагает проверять дизайн через персон с конкретными ограничениями.

На ревью назначьте «несогласного». Этот участник должен спросить, сможет ли человек со слабым зрением настроить экран, пользователь с аутизмом освоить повторяющийся шаблон, а глухой пользователь понять контент. Найденные барьеры затем сверяют с WCAG 2.2 или правилами нужной платформы.

Готовые персоны и схема проверки помогают встроить доступность в обсуждение каждого макета, а не вспоминать о ней отдельно.


Отложили видео, а потом вернулись к нему. Вспомните последний такой просмотр: с какого места вы продолжили?
Poll
  •   С того места, где остановился.
  •   С более раннего момента, в том числе с начала.
  •   Перешёл дальше, к нужному фрагменту.
  •   Не помню такого просмотра.
31 votes


Как хранить прогресс просмотра в веб-плеере без бэкенда

В разборе личного проекта HikariPlay Bhaumic Singh показывает, как сделал «Продолжить просмотр» для плеера на Svelte 5, SvelteKit и TypeScript. Позиция видео хранится в localStorage, поэтому аккаунт и запись данных на сервер не нужны.

Плеер сохраняет текущую секунду при паузе, скрытии вкладки и перед закрытием страницы. При следующем открытии он читает значение и перематывает видео к месту остановки. Индикатор продолжения появляется, только если прошло больше 5 секунд, но просмотрено меньше 95%: почти законченные титры не предлагают возобновлять.

Подход пригодится для локального медиаплеера или небольшого веб-приложения, где достаточно памяти одного браузера. Между устройствами прогресс не синхронизируется. Плеер помнит секунду остановки, хотя после перерыва зрителю может понадобиться другой фрагмент.


Когда маркетплейсу хватает Vanilla JavaScript и PWA

Школьный маркетплейс Aksara-Mart собрали без React и Next.js под конкретные ограничения: у 65% учеников телефоны с 2–3 ГБ оперативной памяти, школьный Wi-Fi перегружен, а перемена длится 15 минут.

Интерфейс на JavaScript и CSS весит меньше 48 КБ в сжатом виде. Состояние корзины хранится в localStorage, один обработчик на контейнере принимает клики со всех карточек, а сервис-воркер отдаёт статические файлы из локального кеша. Запросы к базе он пропускает в сеть.

Перед выбором фреймворка для небольшого приложения проверьте слабейшие устройства и сеть аудитории. Затем оцените, хватит ли хранилища состояния, делегирования событий и кеширования: такой тест покажет, оправдывает ли фреймворк свой вес.


Как настроить GoatCounter и отсеять ботов от живых читателей

Серверные логи показывали около 2000 посетителей в день, хотя GoatCounter после фильтрации насчитал меньше 200 человек. Причина разрыва: ИИ-скрейперы маскируют user agent и выходят через домашние прокси.

Схема фильтрации засчитывает просмотр только после движения мыши, касания экрана, нажатия клавиши или указателя. Для браузеров без JavaScript запрос отправляет CSS при наведении. Это отсекает роботов, которые загружают страницу, но не взаимодействуют с ней.

Я сохранил разбор как основу для собственной аналитики: GoatCounter не хранит IP-адреса и cookies, а локальный прокси на каждом из пяти серверов держит события в памяти при сбое основного узла и затем отправляет их пакетами. Конфигурации NixOS показывают, как развернуть сервер, прокси и резервное копирование SQLite.


Где проверять авторизацию в Next.js, чтобы не перегружать Middleware

Проверка роли пользователя через базу прямо в Middleware выглядит логично, но выполняется на каждом совпавшем запросе: при переходе по странице, загрузке данных React Server Components и фоновой ревалидации. Один клик может породить несколько обращений к базе, а неверная настройка matcher добавит запросы к статическим файлам.

Рабочее разделение: в Middleware без базы проверить наличие и подпись JWT через jose и Web Crypto API, а роли, отзыв сессии и профиль проверять в Server Components, Route Handlers или Server Actions. Там доступны полный Node.js runtime, драйверы баз данных и пулы соединений.

Я сохранил схему двухуровневой авторизации как чеклист для ревью Next.js-проекта: проверить matcher, найти обращения к базе в middleware.js и перенести проверки с состоянием на сервер.


Атрибут maxlength на форме сброса пароля ломал авторизацию клиенту Vanguard

Разработчик Танин Нанакорн год не мог войти в аккаунт брокера Vanguard через браузер: он несколько раз за год сбрасывал пароль и заходил по QR-коду с телефона, пока не изучил верстку страницы сброса.

В форме стоял атрибут maxlength="20". Менеджер паролей генерировал ключ длиннее 20 символов, а Chrome при вставке в оба поля молча обрезал его до 20 знаков. Форма сброса принимала обрезанную строку, и новым паролем стала обрезанная строка.

На странице же входа maxlength отсутствовал: туда вставлялась полная строка, которую сервер отклонял. Использовать maxlength на паролях опасно: проверять длину нужно в JS или на бэкенде с сообщением об ошибке, а не срезать хвост ввода в браузере.

@tproger_web


Как собрать субтитры с точными таймингами и читаемыми строками

Дмитрий Лукьянов создал Language Dove для изучения языков по фильмам. В разборе пайплайна видео проходит путь от распознавания речи до веб-страницы с плеером и оверлеем субтитров.

Локальная VAD-модель определяет участки с речью, а громкость остальных участков подавляется. Затем каскад моделей распознаёт текст. Исправленный транскрипт сопоставляется с аудио, чтобы получить тайминг каждого слова. Алгоритм делит текст на строки по паузам, знакам препинания и смене говорящего, избегая слишком коротких строк. В интерфейсе можно менять размер, вертикальную позицию и состав текста.

Для веб-разработчика это цельный пример: качество субтитров зависит и от обработки аудио, и от правил интерфейса. Особенно когда видео смотрят без звука.


Вспомните последнее видео, которое смотрели на телефоне, когда рядом были другие люди. Как вы его слушали?
Poll
  •   В наушниках.
  •   Через динамик телефона.
  •   Смотрел без звука (или с субтитрами).
  •   Не помню такого просмотра.
36 votes


Как поручить ИИ миграцию сайта и не потерять 400 страниц

Сайт с сотнями маршрутов, формами, редиректами и старым кодом автор перенёс на Astro за две недели. Он запускал не больше двух агентов параллельно, чтобы проверять результат до размножения ошибок.

Требование сохранить возможности превратили в контракт: какие адреса, метаданные, изображения и формы должны работать. Рискованный перенос контента сначала проверили на прототипе. Затем конвертер переводил известные конструкции в MDX по правилам, а на незнакомых останавливался.

В разборе миграции полезен сам метод: дробить работу на задачи с критериями приёмки и оставлять продуктовые решения человеку.


Как защитить веб-API от повторных операций с помощью идемпотентности и Outbox

Таймаут не сообщает клиенту, успел ли сервер провести платёж. Повторный POST может списать деньги ещё раз, поэтому одна логическая операция должна приходить с одним ключом идемпотентности. Сервер атомарно резервирует ключ и сохраняет слепок запроса вместе с ответом.

Проверка «сначала найти, потом записать» оставляет гонку: два запроса одновременно не увидят ключ. Нужны уникальный индекс или условная запись. Для базы и очереди помогает Outbox: бизнес-запись и событие попадают в одну транзакцию, а отдельный процесс отправляет событие в очередь.

Я сохранил разбор идемпотентных API и Outbox как чек-лист для POST-ручек: проверить атомарное резервирование, возврат прежнего ответа и тест с полусотней одновременных запросов.


Как перестать отдавать браузеру лишние мегабайты картинок

Начните не с AVIF или WebP, а с размеров. Фото 6000×4000 в карточке шириной 1200 CSS-пикселей передаёт в 25 раз больше пикселей, чем нужно обычному экрану. Уменьшение до отображаемого размера сократило тестовый файл с 4,7 до 1,1 МБ без потери качества. Для плотных экранов подготовьте варианты в srcset, нужный выберет браузер.

Затем выбирайте формат: WebP или AVIF для фото, PNG либо WebP без потерь для скриншотов, SVG для логотипов. AVIF в тесте занял 210 КБ против 420 КБ у JPEG при сопоставимом качестве, но кодировался примерно в 15 раз дольше. Его стоит генерировать на сборке, а не при каждом запросе.

Чеклист оптимизации пригодится перед настройкой обработки изображений: сначала проверьте размеры, затем формат, качество и метаданные.


Даже если вы не девопс, рано или поздно придётся разбираться, где и как крутится ваше приложение. Собрали материалы про Kubernetes, обновления и стратегии деплоя простым языком.

Deckhouse Conf 2026: зачем инженерам самописный SDN и виртуалки в Kubernetes 
Kubernetes на практике: гайды и малоизвестные Open Source-инструменты
Как обновиться на Kubernetes 1.37 и не уронить прод
Стратегии деплоя, которые не роняют прод


Во время видео переключились с Wi-Fi на мобильный интернет. Вспомните последний такой случай: что вы первым делом сделали с качеством изображения?
Poll
  •   Оставил настройку как была.
  •   Выбрал качество пониже.
  •   Выбрал качество повыше.
  •   Не помню такого случая.
51 votes


Как плеер меняет качество при переходе с Wi-Fi на мобильную сеть

Плееру не обязательно перезапускать ролик, когда соединение меняется. berzzWrites строит упрощённую видеоплатформу на Go и в разборе адаптивного битрейта показывает, как переключать качество между соседними сегментами.

Платформа заранее готовит версии ролика с разными разрешением и битрейтом, режет каждую на короткие фрагменты и создаёт для неё манифест со списком сегментов. Плеер следит за скоростью загрузки, задержкой, запасом видео в буфере и производительностью устройства. Следующим он может запросить сегмент уже другого качества, поэтому воспроизведение не начинается заново.

Такой разбор пригодится, чтобы разнести по архитектуре обработку загрузки, хранение сегментов и логику плеера. Автоматика выбирает следующий фрагмент сама, но зритель всё равно может решить, менять ли качество вручную.


Как @property управляет вычислением CSS-переменной

Без регистрации значение пользовательского свойства хранится как набор токенов. Если у второго div задать --index: sibling-index(), а применить var(--index) к его первому ребёнку, sibling-index() вычислится для ребёнка и вернёт 1.

Регистрация @property с синтаксисом меняет момент вычисления: функция превращается в число в контексте второго div и даёт 2. Этот выбор также влияет на единицы em и lh, единицы контейнерных запросов и URL. Тип привязывает адрес к таблице стилей, где объявлена переменная.

Я сохранил разбор Джейка Арчибальда как памятку для зависимых от контекста CSS-переменных: сначала проверьте регистрацию и синтаксис свойства.


Как вынести отправку писем из HTTP-запроса в фоновую очередь

Если регистрация ждёт ответа почтового сервиса, его задержка становится задержкой API. При сбое API может вернуть 500, хотя пользователь уже записан в базу. Повтор запроса грозит дублем аккаунта или письма.

API сохраняет пользователя, ставит задание на отправку письма в очередь и отвечает клиенту. Отдельный обработчик собирает HTML, отправляет письмо через почтовый сервис и повторяет попытку после временной ошибки с растущей паузой. Сбой сервиса тормозит обработчик, а не регистрацию.

В разборе freeCodeCamp есть пример на Node.js, BullMQ и Redis, а также правила для повторов и ошибок. Для регистрации подходит 201, если аккаунт создан и письмо поставлено в очередь; для запуска фоновой работы автор предлагает 202.


Как связать иконку-кнопку с подсказкой без ошибки в доступности

У кнопки с одной SVG-иконкой должно оставаться доступное имя: текст, которым скринридер называет элемент. aria-describedby лишь добавляет пояснение. После удаления aria-label VoiceOver назвал кнопку кликабельным изображением, а JAWS прочитал ещё и соседнюю подсказку.

Исправление: связать кнопку с названием действия внутри подсказки через aria-labelledby. Если подсказка длинная, название и сочетание клавиш можно разнести: первое связать через aria-labelledby, второе через aria-describedby.

В разборе Джейка Арчибальда есть исправленный код и демо. В Safari оно пока работает некорректно: браузер не поддерживает popover="hint". Перед релизом проверьте доступное имя в нескольких скринридерах: один может замаскировать ошибку так же, как один браузер.

20 last posts shown.