DevToolGrid Online DevToolGrid Online
DevToolGrid Online

Návody a články

Procházejte návody DevToolGrid Online pro nástroje JSON, Base64, URL, JWT, Regex, čas, UUID, hash a HTML.

JWT

Jak fungují JSON Web Tokeny a co jejich podpis skutečně dokazuje

JWT přenáší sadu tvrzení v kompaktním formátu. Jeho podpis chrání integritu, ale obsah běžného tokenu zůstává čitelný.

Číst článek / 8 min čtení
Regex

Jak regulární výrazy čtou text

Regulární výraz popisuje posloupnost znaků pomocí literálů, tříd, opakování, hranic a skupin. Jeho čtení je přesnější než hádání.

Číst článek / 8 min čtení
URL

Jak URL mění text na jednoznačnou adresu

Schéma, host, cesta, query a fragment plní rozdílné úlohy. Jejich správné oddělení vytváří stabilní a bezpečnou adresu.

Číst článek / 8 min čtení
UUID

Jak UUID vytváří identifikátory bez centrální koordinace

UUID umožňuje mnoha systémům vytvářet prakticky unikátní identifikátory samostatně, ještě před uložením dat do společné databáze.

Číst článek / 8 min čtení
Time

Unixový čas a problém přesného vyjádření okamžiku

Unix timestamp převádí okamžik na číslo, ale teprve kontext jednotky, časové zóny a hodin určuje, zda mu systém správně rozumí.

Číst článek / 8 min čtení
Hash

Co kryptografický hash dokazuje a co z něj zjistit nelze

Hash vytváří kompaktní otisk přesných bajtů. Umí podpořit kontrolu integrity, ale sám nepotvrzuje původ, bezpečnost ani důvěryhodnost dat.

Číst článek / 8 min čtení
Base64

Co je Base64 a proč se stále používá

Base64 převádí libovolné bajty na přenositelný text. Řeší kompatibilitu textových kanálů, nikoli šifrování nebo kompresi.

Číst článek / 8 min čtení
HTML

Proč HTML entity existují a kde skutečně pomáhají

HTML používá stejné znaky pro obsah i strukturu. Character references dovolují zobrazit syntaktické znaky jako text, pokud se použijí ve správném kontextu.

Číst článek / 8 min čtení
JSON

Proč se JSON stal společným jazykem webových API

JSON uspěl díky malé syntaxi, přirozenému datovému modelu a široké podpoře, nikoli proto, že by dokonale řešil každý problém.

Číst článek / 8 min čtení
Regex

Jak zabránit katastrofickému backtrackingu regulárních výrazů

Nejednoznačný regex může na nepříznivém vstupu prozkoumat obrovské množství cest. Bezpečný návrh omezuje volby i velikost dat.

Číst článek / 8 min čtení
Base64

Base64 a Base64URL: stejný princip, jiná smlouva

Base64URL nahrazuje znaky kolidující s webovou syntaxí a často vynechává padding, což je důležité v JWT, cookies a odkazech.

Číst článek / 8 min čtení
Hash

Checksum, kryptografický hash, MAC a digitální podpis

Krátké kontrolní hodnoty vypadají podobně, ale odpovídají na jiné otázky: od náhodné chyby přes integritu až po autentizaci původu.

Číst článek / 8 min čtení
UUID

Jak vybrat správnou verzi UUID

Verze UUID se liší zdrojem bitů, řaditelností a dopadem na soukromí. Správná volba vychází z role identifikátoru.

Číst článek / 8 min čtení
JSON

Jak ladit neplatný JSON v reálné aplikaci

Parser error může skrývat HTML z proxy, přerušený přenos, špatný charset nebo dvojitou serializaci, nejen chybějící čárku.

Číst článek / 8 min čtení
URL

Jak navrhovat čisté, stabilní a sdílené URL

Veřejná adresa je slib produktu. Potřebuje kanonickou podobu, trvalé redirecty, ochranu soukromí a jazykovou strategii.

Číst článek / 8 min čtení
JSON

Jak navrhovat JSON API, která přežijí změny

Dlouhodobě stabilní API chrání význam polí, preferuje aditivní změny a řídí verze i migrace podle skutečného používání.

Číst článek / 9 min čtení
Time

Jak navrhovat spolehlivé systémy založené na čase

Časové workflow potřebuje jasný model, ovladatelné hodiny, idempotenci a toleranci k opožděným událostem i změnám pravidel.

Číst článek / 8 min čtení
HTML

HTML encoding, decoding a kvalita textových dat

Viditelné entity a rozbité znaky obvykle znamenají nejasnou smlouvu mezi úložištěm, API a rendererem. Řešením je jednotná kanonická reprezentace.

Číst článek / 8 min čtení
JWT

Bezpečnostní chyby JWT, které vznikají mimo kryptografii

Největší rizika JWT přináší benevolentní validace, únik bearer tokenů, dlouhá platnost a záměna identity za oprávnění.

Číst článek / 9 min čtení
JWT

JWT nebo serverová relace: jak zvolit autentizační model

JWT a klasické relace ukládají autoritu na jiné místo. Volba ovlivňuje revokaci, soukromí, provoz i složitost systému.

Číst článek / 8 min čtení
HTML

Jak contextual output encoding brání XSS

Ochrana proti XSS závisí na místě vložení dat. HTML text, atribut, URL, JavaScript a CSS potřebují odlišná pravidla i bezpečná API.

Číst článek / 9 min čtení
Time

Časové zóny, letní čas a kalendářní překvapení

Místní čas je výsledkem historických pravidel, nikoli pevného posunu. Správný návrh zachovává zónu, záměr a způsob řešení přechodů.

Číst článek / 8 min čtení
URL

Chyby URL encodingu, které rozbíjejí aplikace

Špatně zakódovaný plus, lomítko nebo ampersand může změnit routing, podpis, cache i bezpečnostní rozhodnutí.

Číst článek / 8 min čtení
UUID

Chyby UUID v databázích a API

Problémy s UUID obvykle nevznikají v generování, ale v textovém ukládání, nekonzistentním vlastnictví, indexech a chybějící autorizaci.

Číst článek / 8 min čtení
Base64

Kdy je Base64 špatná volba

Base64 pomáhá na textových hranicích, ale zvětšuje data, komplikuje streaming a nenahrazuje šifrování, hash ani vhodné úložiště.

Číst článek / 8 min čtení
Hash

Proč hesla potřebují speciální hashování

Rychlé hashe jsou vhodné pro soubory, ale zlevňují útok na hesla. Bezpečné ukládání používá unikátní soli, nákladné algoritmy a měnitelné parametry.

Číst článek / 8 min čtení
Regex

Jak psát regulární výrazy, které mohou udržovat i další vývojáři

Udržovatelný regex má úzkou odpovědnost, pojmenované části, explicitní hranice, příklady a testy vysvětlující jeho smlouvu.

Číst článek / 8 min čtení