Jak fungují JSON Web Tokeny a co jejich podpis skutečně dokazuje
JWT přenáší sadu tvrzení v kompaktním formátu. Jeho podpis chrání integritu, ale obsah běžného tokenu zůstává čitelný.
Číst článek / 8 min čtení RegexJak regulární výrazy čtou text
Regulární výraz popisuje posloupnost znaků pomocí literálů, tříd, opakování, hranic a skupin. Jeho čtení je přesnější než hádání.
Číst článek / 8 min čtení URLJak URL mění text na jednoznačnou adresu
Schéma, host, cesta, query a fragment plní rozdílné úlohy. Jejich správné oddělení vytváří stabilní a bezpečnou adresu.
Číst článek / 8 min čtení UUIDJak UUID vytváří identifikátory bez centrální koordinace
UUID umožňuje mnoha systémům vytvářet prakticky unikátní identifikátory samostatně, ještě před uložením dat do společné databáze.
Číst článek / 8 min čtení TimeUnixový čas a problém přesného vyjádření okamžiku
Unix timestamp převádí okamžik na číslo, ale teprve kontext jednotky, časové zóny a hodin určuje, zda mu systém správně rozumí.
Číst článek / 8 min čtení HashCo kryptografický hash dokazuje a co z něj zjistit nelze
Hash vytváří kompaktní otisk přesných bajtů. Umí podpořit kontrolu integrity, ale sám nepotvrzuje původ, bezpečnost ani důvěryhodnost dat.
Číst článek / 8 min čtení Base64Co je Base64 a proč se stále používá
Base64 převádí libovolné bajty na přenositelný text. Řeší kompatibilitu textových kanálů, nikoli šifrování nebo kompresi.
Číst článek / 8 min čtení HTMLProč HTML entity existují a kde skutečně pomáhají
HTML používá stejné znaky pro obsah i strukturu. Character references dovolují zobrazit syntaktické znaky jako text, pokud se použijí ve správném kontextu.
Číst článek / 8 min čtení JSONProč se JSON stal společným jazykem webových API
JSON uspěl díky malé syntaxi, přirozenému datovému modelu a široké podpoře, nikoli proto, že by dokonale řešil každý problém.
Číst článek / 8 min čtení RegexJak zabránit katastrofickému backtrackingu regulárních výrazů
Nejednoznačný regex může na nepříznivém vstupu prozkoumat obrovské množství cest. Bezpečný návrh omezuje volby i velikost dat.
Číst článek / 8 min čtení Base64Base64 a Base64URL: stejný princip, jiná smlouva
Base64URL nahrazuje znaky kolidující s webovou syntaxí a často vynechává padding, což je důležité v JWT, cookies a odkazech.
Číst článek / 8 min čtení HashChecksum, kryptografický hash, MAC a digitální podpis
Krátké kontrolní hodnoty vypadají podobně, ale odpovídají na jiné otázky: od náhodné chyby přes integritu až po autentizaci původu.
Číst článek / 8 min čtení UUIDJak vybrat správnou verzi UUID
Verze UUID se liší zdrojem bitů, řaditelností a dopadem na soukromí. Správná volba vychází z role identifikátoru.
Číst článek / 8 min čtení JSONJak ladit neplatný JSON v reálné aplikaci
Parser error může skrývat HTML z proxy, přerušený přenos, špatný charset nebo dvojitou serializaci, nejen chybějící čárku.
Číst článek / 8 min čtení URLJak navrhovat čisté, stabilní a sdílené URL
Veřejná adresa je slib produktu. Potřebuje kanonickou podobu, trvalé redirecty, ochranu soukromí a jazykovou strategii.
Číst článek / 8 min čtení JSONJak navrhovat JSON API, která přežijí změny
Dlouhodobě stabilní API chrání význam polí, preferuje aditivní změny a řídí verze i migrace podle skutečného používání.
Číst článek / 9 min čtení TimeJak navrhovat spolehlivé systémy založené na čase
Časové workflow potřebuje jasný model, ovladatelné hodiny, idempotenci a toleranci k opožděným událostem i změnám pravidel.
Číst článek / 8 min čtení HTMLHTML encoding, decoding a kvalita textových dat
Viditelné entity a rozbité znaky obvykle znamenají nejasnou smlouvu mezi úložištěm, API a rendererem. Řešením je jednotná kanonická reprezentace.
Číst článek / 8 min čtení JWTBezpečnostní chyby JWT, které vznikají mimo kryptografii
Největší rizika JWT přináší benevolentní validace, únik bearer tokenů, dlouhá platnost a záměna identity za oprávnění.
Číst článek / 9 min čtení JWTJWT nebo serverová relace: jak zvolit autentizační model
JWT a klasické relace ukládají autoritu na jiné místo. Volba ovlivňuje revokaci, soukromí, provoz i složitost systému.
Číst článek / 8 min čtení HTMLJak contextual output encoding brání XSS
Ochrana proti XSS závisí na místě vložení dat. HTML text, atribut, URL, JavaScript a CSS potřebují odlišná pravidla i bezpečná API.
Číst článek / 9 min čtení TimeČasové zóny, letní čas a kalendářní překvapení
Místní čas je výsledkem historických pravidel, nikoli pevného posunu. Správný návrh zachovává zónu, záměr a způsob řešení přechodů.
Číst článek / 8 min čtení URLChyby URL encodingu, které rozbíjejí aplikace
Špatně zakódovaný plus, lomítko nebo ampersand může změnit routing, podpis, cache i bezpečnostní rozhodnutí.
Číst článek / 8 min čtení UUIDChyby UUID v databázích a API
Problémy s UUID obvykle nevznikají v generování, ale v textovém ukládání, nekonzistentním vlastnictví, indexech a chybějící autorizaci.
Číst článek / 8 min čtení Base64Kdy je Base64 špatná volba
Base64 pomáhá na textových hranicích, ale zvětšuje data, komplikuje streaming a nenahrazuje šifrování, hash ani vhodné úložiště.
Číst článek / 8 min čtení HashProč hesla potřebují speciální hashování
Rychlé hashe jsou vhodné pro soubory, ale zlevňují útok na hesla. Bezpečné ukládání používá unikátní soli, nákladné algoritmy a měnitelné parametry.
Číst článek / 8 min čtení RegexJak psát regulární výrazy, které mohou udržovat i další vývojáři
Udržovatelný regex má úzkou odpovědnost, pojmenované části, explicitní hranice, příklady a testy vysvětlující jeho smlouvu.
Číst článek / 8 min čtení