Jak zabezpieczyliśmy komunikację między serwisami tokenami podpisanymi HMAC-SHA256, które wygasają po 10 sekundach — bez stanu sesji, bez kluczy API do rotowania, bez odpytywania bazy w middleware.
Jak zastąpienie proxowania odpowiedzi API redirectami 307 do podpisanych URL-i CDN wyzerowało koszty transferu na origin i usunęło całą klasę bugów ze streamowaniem.
Jak wdrożyć cache Stale-While-Revalidate, który dostosowuje się do typu użytkownika i wrażliwości endpointu. Klienci B2B dostają świeże stany magazynowe, a anonimowi odwiedzający szybsze odpowiedzi z cache.
Jak upchnęliśmy 6x więcej wpisów cache w instancji Redisa o rozmiarze 1 GB, używając kompresji gzip i zachowując przy tym type safety oraz narzut poniżej milisekundy.