Pourquoi nous construisons sur Cloudflare
En un coup d’œil
Section intitulée « En un coup d’œil »Le paquet nextpdf/cloudflare permet à NextPDF
de générer des PDF à la périphérie, d’archiver les fichiers produits vers R2 et de
filtrer les requêtes API avant qu’elles n’atteignent un worker. Les autres pages de
cette section détaillent exactement comment. Celle-ci est différente : elle dit,
en quelques mots sincères, pourquoi nous avons eu tant de plaisir à le construire —
et elle dit merci.
Pourquoi Cloudflare
Section intitulée « Pourquoi Cloudflare »Disons-le simplement : l’équipe NextPDF adore construire sur Cloudflare. C’est une plateforme vers laquelle nous nous tournons avec plaisir, et son offre gratuite vraiment généreuse y est pour beaucoup. Cette générosité compte énormément à nos yeux : elle permet à une petite équipe de redonner à la communauté open source bien plus qu’elle ne le pourrait autrement — davantage de moteur maintenu ouvert, plus de temps consacré aux parties dont tout le monde profite, et moins de choix dictés par le coût de l’infrastructure plutôt que par l’intérêt du projet. Quand une plateforme abaisse ainsi le plancher, le travail bâti au-dessus peut se montrer plus ambitieux.
Ce qui devient possible
Section intitulée « Ce qui devient possible »Voici la partie que nous avons vraiment hâte de partager, car elle ouvre à notre avis bien des portes. Avec NextPDF sur Cloudflare, votre application PHP conserve le HTML tandis qu’un Cloudflare Worker héberge le navigateur sans interface : le pont envoie le balisage et récupère en retour les octets du PDF rendu, si bien qu’aucun Chromium sans interface n’a besoin de tourner à l’intérieur de votre processus PHP. À partir de là, vous pouvez archiver les fichiers produits vers R2 et renvoyer des URL signées, puis filtrer les requêtes API entrantes au niveau du paquet avant même qu’elles n’atteignent votre worker.
C’est un petit paquet qui accomplit une tâche bien ciblée, et nous l’avons construit avec soin. Mais si nous avions tant hâte de le mettre entre vos mains, ce n’est pas pour le code — c’est pour la question qui l’anime : quand un moteur PDF aussi capable rencontre une plateforme aussi capable, quelles choses plus profondes, plus vastes, plus intéressantes les gens vont-ils bâtir ? Nous ne pensons pas les avoir toutes imaginées, et c’est bien là tout l’intérêt. Commencez par la vue d’ensemble ou le démarrage rapide et voyez où cela vous mène.
Construit avec soin
Section intitulée « Construit avec soin »Envoyer du HTML hors de votre processus pour qu’il soit rendu ailleurs constitue une frontière de confiance, et nous l’avons traitée comme telle. Le pont valide les destinations autorisées d’une requête avant d’envoyer quoi que ce soit, dans l’esprit des recommandations de l’OWASP sur la falsification de requête côté serveur, et son transport peut épingler exactement la clé publique qu’il s’attend à voir (RFC 7469). Les détails — validation d’URL, limites de taille, épinglage et contrôles R2 — se trouvent dans Sécurité et exploitation de Cloudflare.
Merci, Cloudflare
Section intitulée « Merci, Cloudflare »Disons-le simplement : merci. Une offre gratuite généreuse et une plateforme fiable nous ont permis plus facilement de garder NextPDF ouvert, et ont permis plus facilement aux développeuses et développeurs qui lisent ces lignes de tenter quelque chose d’ambitieux sans qu’une facture en décide d’abord.
Ce site de documentation est lui-même servi sur Cloudflare — donc si vous le lisez en ce moment, vous en voyez la démonstration concrète.
Voir aussi
Section intitulée « Voir aussi »- NextPDF Cloudflare — la section complète.
- Vue d’ensemble — ce que fait le pont et ses limites.
- Démarrage rapide — votre premier PDF rendu à la périphérie.
- Sécurité et exploitation de Cloudflare — la frontière de confiance en détail.
Cloudflare, ainsi que les noms de produits associés tels que Cloudflare Workers et R2, sont des marques de Cloudflare, Inc., utilisées ici uniquement pour décrire la façon dont NextPDF interagit avec la plateforme. NextPDF est un projet indépendant, sans aucune affiliation d’entreprise avec Cloudflare, Inc., et n’est ni approuvé ni parrainé par Cloudflare.