https://www.rhelmer.org/blog/stellar-whiskers-multiplayer-login-system/ is a new-ish blog post I wrote on secure web authentication. I'm using it for multiplayer web-based games. Part 2 of a 3 part series (part 3 next week is about using HPKE for storing PII like real name and email address, let me know if you're interested in reviewing it early!).

Title is "How HttpOnly cookies with CHIPS prevent XSS attacks and cross-site tracking while maintaining seamless authentication across subdomains." ... I believe it also effectively mitigates CSRF but comments welcome of course!

#WebSecurity #InfoSec #WebDev #FullStack #GameDev #IndieDev #BrowserSecurity

FullSpec для FullStack: фреймворк, который вы всё равно себе напишете

Я делал микросервисный fullstack в финтехе с Claude Code и столкнулся с тем, с чем сталкиваются все: AI пишет код быстро, но не держит систему в голове и ведёт себя как гиперактивный джун. Каждую сессию — новые архитектурные решения, конфликты между сервисами, документация, отстающая от кода. Поэтому я решил что я не спешу со своим проектом и написал FullSpec — open-source фреймворк (MIT), который организует разработку с Claude Code через цепочку формальных спецификаций. Вызываешь /chain, отвечаешь на вопросы — система ведёт от идеи до production: требования → проектирование → тесты → код → review → release. Под капотом: 71 скилл, 23 параллельных AI-агента, 80+ скриптов валидации, CONFLICT-детекция (код противоречит спеке → каскадное обновление), живая документация из спек. GitHub: https://github.com/NSEvteev/FullSpec

https://habr.com/ru/articles/1013272/

#FullSpec #fullstack #фреймворк #ai #claude #claude_code #gpt

GitHub - NSEvteev/FullSpec: A spec-driven framework that turns ideas into production code through formal analysis chains, automated testing, and structured delivery.

A spec-driven framework that turns ideas into production code through formal analysis chains, automated testing, and structured delivery. - NSEvteev/FullSpec

GitHub
Me ha llamado la jefa de proyecto para decirme que a los usuarios les ha gustado mi aplicacioncita web (un VueJS con 1 solo html)

Si estuviera en Linkedin iba corriendo a poner un post sobre que ya soy #FullStack

Google AI (@GoogleAI)

Google AI Studio에 새로운 풀스택 vibe coding 경험이 출시됐다. Antigravity 코딩 에이전트와 Firebase 백엔드 연동으로 멀티플레이어 앱과 복잡한 풀스택 애플리케이션을 더 쉽게 만들 수 있게 됐다. AI 앱 개발 도구 측면의 중요한 업데이트다.

https://x.com/GoogleAI/status/2034655173256122580

#googleaistudio #antigravity #firebase #vibecoding #fullstack

Google AI (@GoogleAI) on X

We’re launching a brand new, full-stack vibe coding experience in @GoogleAIStudio, made possible by integrations with the @Antigravity coding agent and @Firebase backends. This unlocks: — Full-stack multiplayer experiences: Create complex, multiplayer apps with fully-featured

X (formerly Twitter)

Min Choi (@minchoi)

Google AI Studio가 풀스택 바이브 코딩을 지원하는 대규모 업그레이드를 공개했다. 이제 한 번의 프롬프트만으로 인증, 데이터베이스, 실제 API 연동이 포함된 프로덕션급 앱을 만들 수 있으며, 이를 보여주는 여러 예시와 프롬프트도 함께 소개됐다.

https://x.com/minchoi/status/2034754095957873037

#googleaistudio #vibecoding #fullstack #ai #appbuilder

Min Choi (@minchoi) on X

Google AI Studio just got an insane upgrade, full-stack vibe coding 🤯 Now anyone can build production-ready apps with auth, databases, and real API integrations from one prompt 5 wild examples + prompts (🧵👇)

X (formerly Twitter)
Generative AI Academy: Inscreva-se na Formação em IA com Dell e Unisinos - Guia de TI

Participe do Generative AI Academy e aprenda IA na prática com Dell e Unisinos. Garanta sua vaga!

Guia de TI

Fei Ma (@xFeiMa)

셀프 프로비저닝 런타임이 4년 만에 정식으로 배포되었다는 알림입니다. 플랫폼 자체보다 이를 밀어붙인 앱 생태계가 핵심이었다고 언급하며, Vite가 풀스택을 장악하면서 인프라가 따라왔다는 점을 강조합니다. 개발자 인프라·런타임 생태계 변화와 도구 연계의 중요성을 시사합니다.

https://x.com/xFeiMa/status/2032483178510987659

#vite #runtime #devtools #fullstack

Evan You (@youyuxi)

Void라는 Vite 네이티브 배포 플랫폼이 소개되었습니다. 풀스택 SDK와 DB/KV/스토리지/AI/크론/큐 등 자동 프로비저닝 인프라를 제공하며 엔드투엔드 타입 안전성을 지원합니다. React/Vue/Svelte/Solid 및 Vite 메타프레임워크와 호환되며 SSR, SSG, ISR, islands, Markdown을 지원하고 AI-네이티브 툴링을 통합해 개발·배포를 간소화합니다.

https://x.com/youyuxi/status/2032385324572180575

#vite #deployment #ai #sdk #fullstack

Как я интегрировал GigaChat API в свой проект: опыт создания AI-ассистента с голосовым управлением

Всем привет! Сегодня я хочу поделиться опытом создания веб-приложения на основе GigaChat API от Сбера. В проекте я использовал не только текстовый диалог с нейросетью, но и добавил голосовой ввод (распознавание речи) и озвучку ответов с помощью SaluteSpeech. Получился полноценный голосовой AI-ассистент. В этой статье я расскажу о технических деталях: как получить доступ к API, как организовать обмен сообщениями, кэшировать токены, обрабатывать ошибки и сделать удобный интерфейс.

https://habr.com/ru/articles/1009650/

#разработка #nextjs #react #fullstack #frontend

Как я интегрировал GigaChat API в свой проект: опыт создания AI-ассистента с голосовым управлением

Привет! Давно хотел поиграть с GigaChat от Сбера и наконец дошли руки. Решил не ограничиваться скучной перепиской, а сделать полноценного голосового ассистента. Чтобы можно было просто говорить с ним,...

Хабр