Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Test Driven (web) Configuration
Search
Jérémy Lecour
April 16, 2015
Technology
200
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Test Driven (web) Configuration
Jérémy Lecour
April 16, 2015
More Decks by Jérémy Lecour
See All by Jérémy Lecour
Accélération web avec HAProxy et Varnish
jlecour
0
310
HAProxyConf 2022 – Boost your web-app with HAProxy and Varnish
jlecour
0
180
Let's Encrypt, le trublion du HTTPS
jlecour
0
250
La Suite ELK au service des développeurs et de la production
jlecour
0
950
Après 883 indices quotidiens, ça cherche encore et trouve sans cesse
jlecour
1
240
Elasticsearch - c'est plus que ça en a l'air
jlecour
0
720
Interacting with 3rd party services
jlecour
0
120
Processus et démons sous Unix/Linux
jlecour
0
140
D'une feuille blanche à une affaire rentable
jlecour
0
320
Other Decks in Technology
See All in Technology
ハッカソンで入賞した話 @ Findy LT
asari194617
0
1.5k
MCPを待つな、パスキーを拡げよう(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
350
Windows の互換機能 - 古いプログラムはなぜ動作できるのか
murachiakira
PRO
0
130
Data Hubグループ 紹介資料
sansan33
PRO
0
3.2k
医療の現場を変革に挑戦した半年間の軌跡 - PythonとAIで現場を変える / From Code to Care
soudai
PRO
1
640
EUDIWの枠組みを出発点に民間エコシステムの在り方を考える(OAuth/OIDC Numa (Immersion) Workshop 2026)
oidfj
PRO
0
340
本番に近いテストをもっと手軽に - Postmanで広がるAPIテストの世界 / Expanding the World of API Testing with Postman
yokawasa
1
130
500名弱規模の組織のPythonプロジェクト(dbt) をどう管理するか?
hiracky16
0
360
atproto spaces概要
yamarten
0
110
hookで自作する Claude Code の「実況ボード」
shinyasaita
2
230
APIセキュリティを組織で実現するには~注力する点と設計・実装に入れたい対策~
riiimparm
2
720
Kiro Crew で始める マルチエージェント開発
miu_crescent
PRO
0
200
Featured
See All Featured
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.4k
Ruling the World: When Life Gets Gamed
codingconduct
0
310
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
133
19k
Groundhog Day: Seeking Process in Gaming for Health
codingconduct
0
310
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.3k
We Are The Robots
honzajavorek
0
310
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
2.1k
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
2
530
Java REST API Framework Comparison - PWX 2021
mraible
34
9.7k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
Designing Experiences People Love
moore
143
24k
4 Signs Your Business is Dying
shpigford
187
23k
Transcript
@jlecour - avril 2015 Test Driven Configuration Pourquoi ? Comment
? web
Redirections, Cache, SSL, Cookies, etc.
• capture des domaines secondaires • escalade de protocole •
nombre de redirections • types de redirections Redirections
• disponibilité des pages/ressources critiques • type/durée de cache des
images/CSS/JS • type/durée de cache des pages anonymes • type/durée de cache des pages personnalisées • cache en seconde visite • pages protégées Dispo et Cache
• durée de validité du certificat • origine et titulaire
du certificat • quels protocoles sont acceptés Configuration SSL
• présence des cookies importants • période de validité •
[HTTP only] ? [secure] ? • absence de cookies indésirables Cookies
Tester dans le navigateur ça ne suffit pas ?
None
Et l'inspecteur web ça ne suffit pas ?
None
Il faut automatiser OK mais comment ?
Encore un "Test Driven Machin" on va faire du TDD
pour les config d'Nginx ?
Ecrire des tests en Ruby on a un peu l'embarras
du choix j'ai choisi Minitest
Lire les en-têtes HTTP cURL vient de fêter ses 17
ans il y a aussi Mechanize (encore du Ruby)
Analyser le contenu des pages Mechanize + Nokogiri sont les
stars
Valider un certificat SSL openssl + check_ssl_cert + cipherscan
DEMO
Merci envoyez les questions
Jérémy Lecour
[email protected]
@jlecour jeremy.wordpress.com github.com/jlecour