Ga naar inhoud
getnextpdf.com

Waarom wij op Cloudflare bouwen

Met het pakket nextpdf/cloudflare kan NextPDF PDF’s renderen aan de edge, gegenereerde bestanden archiveren in R2, en API-verzoeken filteren voordat ze een worker bereiken. De andere pagina’s in dit onderdeel leggen precies uit hoe dat werkt. Deze pagina is anders: dit is de korte, eerlijke reden waarom we het überhaupt zo leuk vonden om te bouwen — en een bedankje.

We zeggen het gewoon ronduit: het NextPDF-team bouwt met veel plezier op Cloudflare. Het is een platform waar we graag naar grijpen, en de oprecht royale gratis laag is daar een groot deel van de reden voor. Die vrijgevigheid is voor ons geen bijzaak — juist zij stelt een klein team in staat om meer terug te geven aan de open-sourcegemeenschap dan het anders zou kunnen: meer van de engine die open blijft, meer tijd voor de onderdelen waar iedereen baat bij heeft, en minder keuzes die worden ingegeven door de kosten van infrastructuur in plaats van door wat goed is voor het project. Als een platform de drempel zo verlaagt, mag het werk daarboven ambitieuzer worden.

Dit is het deel dat we oprecht graag delen, want we denken dat het deuren opent. Met NextPDF op Cloudflare houdt je PHP-applicatie de HTML vast en houdt een Cloudflare Worker de headless browser vast: de bridge stuurt de markup eruit en krijgt gerenderde PDF-bytes terug, zodat er helemaal geen headless Chromium in je PHP-proces hoeft te draaien. Van daaruit kun je de gegenereerde bestanden archiveren in R2 en ondertekende URL’s teruggeven, en binnenkomende API-verzoeken op pakketniveau filteren voordat ze ooit je worker bereiken.

Het is een klein pakket dat een gerichte taak goed doet, en we hebben het zorgvuldig gebouwd. Maar de reden waarom we niet konden wachten om het in je handen te leggen, is niet de code — het is de vraag erachter: als een PDF-engine die zoveel kan een platform ontmoet dat zoveel kan, welke diepere, bredere, interessantere dingen bouwen mensen dan? We denken niet dat we ze allemaal al hebben bedacht. Dat is juist het idee. Begin bij het overzicht of de quickstart en kijk waar het je brengt.

HTML vanuit je proces naar buiten sturen om het ergens anders te laten renderen is een vertrouwensgrens, en zo hebben we het ook behandeld. De bridge controleert waar een verzoek naartoe mag voordat het iets verstuurt, in de geest van de OWASP-richtlijn over server-side request forgery, en het transport kan precies de publieke sleutel vastpinnen die het verwacht te zien (RFC 7469). De details — URL-validatie, groottelimieten, pinning en R2-controles — vind je bij Beveiliging en operationeel beheer van Cloudflare.

Dus, ronduit: bedankt. Een royale gratis laag en een betrouwbaar platform hebben het ons makkelijker gemaakt om NextPDF open te houden, en makkelijker voor de ontwikkelaars die dit lezen om iets ambitieus te proberen zonder dat de rekening er eerst over beslist.

Deze documentatiesite wordt zelf via Cloudflare geserveerd — dus als je hem nu leest, zie je dat in de praktijk.


Cloudflare, en verwante productnamen zoals Cloudflare Workers en R2, zijn handelsmerken van Cloudflare, Inc., hier uitsluitend gebruikt om te beschrijven hoe NextPDF met het platform samenwerkt. NextPDF is een onafhankelijk project zonder zakelijke banden met Cloudflare, Inc., en wordt niet onderschreven of gesponsord door Cloudflare.