DevToolGrid Online DevToolGrid Online
DevToolGrid Online

Anleitungen & Artikel

Durchsuche DevToolGrid Online-Anleitungen zu JSON, Base64, URL, JWT, Regex, Zeit, UUID, Hash und HTML-Tools.

JWT

Wie JSON Web Tokens tatsächlich funktionieren

Ein JWT verbindet Claims mit einer kryptografischen Signatur. Das Format ist kompakt, aber weder automatisch verschlüsselt noch selbständig sicher.

Artikel lesen / 8 Min. Lesezeit
Regex

Wie reguläre Ausdrücke Text lesen

Regex wird verständlicher, wenn man Muster als Folge von Positionen, Zeichenklassen, Wiederholungen und Alternativen statt als Symbolwand liest.

Artikel lesen / 8 Min. Lesezeit
URL

Wie eine URL aus Text eine eindeutige Adresse macht

Schema, Host, Pfad, Query und Fragment erfüllen unterschiedliche Aufgaben. Erst ihr Zusammenspiel macht eine URL zu einer belastbaren Adresse.

Artikel lesen / 8 Min. Lesezeit
UUID

Wie UUIDs Identitäten ohne zentrale Koordination erzeugen

UUIDs erlauben unabhängige ID-Erzeugung mit extrem geringem Kollisionsrisiko. Datenmodell, Speicherung und Autorisierung bleiben dennoch eigene Aufgaben.

Artikel lesen / 8 Min. Lesezeit
Time

Unix-Zeit und das schwierige Problem, „jetzt“ darzustellen

Ein Unix-Timestamp ordnet einen Zeitpunkt einer Zahl zu. Einheit, Präzision, Zeitzone und Uhrenverhalten bleiben dennoch Teil des Vertrags.

Artikel lesen / 8 Min. Lesezeit
Hash

Was kryptografische Hashes beweisen und was nicht

Ein Hash ist ein kompakter Fingerabdruck exakter Bytes. Seine Aussagekraft hängt jedoch von Algorithmus, erwarteter Referenz und Vertrauenskanal ab.

Artikel lesen / 8 Min. Lesezeit
Base64

Was ist Base64 und warum wird es noch immer verwendet?

Base64 verpackt beliebige Bytes als Text. Das Verfahren löst Transportprobleme, bietet aber weder Verschlüsselung noch Kompression.

Artikel lesen / 8 Min. Lesezeit
HTML

Warum HTML-Entities existieren

Zeichenreferenzen trennen sichtbaren Text von HTML-Syntax. Richtiges Escaping hängt dabei immer vom konkreten Ausgabekontext ab.

Artikel lesen / 8 Min. Lesezeit
JSON

Warum JSON zur gemeinsamen Sprache von Web-APIs wurde

JSON gewann nicht durch maximale Ausdruckskraft, sondern durch eine kleine Syntax, gute Browser-Unterstützung und einfache Datenmodelle.

Artikel lesen / 8 Min. Lesezeit
Regex

Katastrophales Regex-Backtracking vermeiden

Überlappende Wiederholungen können harmlose Eingaben exponentiell teuer machen. Präzise Muster, Limits und geeignete Engines verhindern ReDoS.

Artikel lesen / 8 Min. Lesezeit
Base64

Base64 und Base64URL: kleine Zeichenänderung, wichtiger Vertrag

Base64URL passt das bekannte Alphabet an URLs, Cookies und Tokens an. Entscheidend sind Variante, Padding und eine eindeutige Normalform.

Artikel lesen / 8 Min. Lesezeit
Hash

Prüfsumme, Hash, MAC oder digitale Signatur?

Ähnlich aussehende Prüfwerte beantworten verschiedene Fragen: Unfall, Byteidentität, gemeinsames Geheimnis oder öffentlich prüfbare Urheberschaft.

Artikel lesen / 8 Min. Lesezeit
UUID

Die passende UUID-Version auswählen

UUIDv4, v7 und namenskodierte Varianten optimieren unterschiedliche Eigenschaften wie Zufall, Sortierung und deterministische Ableitung.

Artikel lesen / 8 Min. Lesezeit
JSON

Ungültiges JSON in realen Anwendungen systematisch debuggen

Parserfehler entstehen oft durch abgeschnittene Antworten, falsche Zeichencodierung, HTML-Fehlerseiten oder unklare Verträge statt durch eine einzelne Klammer.

Artikel lesen / 8 Min. Lesezeit
URL

Saubere, stabile und teilbare URLs entwerfen

Öffentliche URLs sind Produktverträge. Sie brauchen kanonische Formen, dauerhafte Redirects, Datenschutz und eine klare Sprachstrategie.

Artikel lesen / 8 Min. Lesezeit
JSON

JSON-APIs entwerfen, die Veränderungen überstehen

Langlebige APIs brauchen stabile Bedeutung, additive Evolution, klare Fehler und eine Migrationsstrategie statt nur gültiger JSON-Syntax.

Artikel lesen / 9 Min. Lesezeit
Time

Zuverlässige zeitgesteuerte Systeme entwerfen

Scheduler und Fristen brauchen Idempotenz, klare Uhren, persistente Absicht und eine Policy für Ausfälle, DST und verspätete Ausführung.

Artikel lesen / 8 Min. Lesezeit
HTML

HTML-Encoding, Decoding und die Qualität von Textdaten

Sichtbare Entities zeigen oft unklare Verantwortung zwischen Storage, API, Editor und Template. Ein kanonisches Textmodell verhindert Folgeschäden.

Artikel lesen / 8 Min. Lesezeit
JWT

JWT-Sicherheitsfehler und wie man sie vermeidet

Die meisten JWT-Probleme liegen in Algorithmuswahl, Claim-Prüfung, Schlüsseln, Speicherung und Widerruf, nicht im Drei-Segmente-Format selbst.

Artikel lesen / 9 Min. Lesezeit
JWT

JWT oder serverseitige Session: das passende Auth-Modell wählen

JWT und Sessions verteilen Zustand unterschiedlich. Die richtige Wahl hängt von Widerruf, Clients, Dienstgrenzen und Betriebsanforderungen ab.

Artikel lesen / 8 Min. Lesezeit
HTML

XSS mit kontextbezogenem Output-Encoding verhindern

XSS-Prävention hält nicht vertrauenswürdige Daten aus ausführbaren Browserkontexten heraus und codiert sie passend zum tatsächlichen Ziel.

Artikel lesen / 9 Min. Lesezeit
Time

Zeitzonen, Sommerzeit und die Überraschungen des Kalenders

Lokale Uhrzeiten sind politische Kalenderregeln. DST erzeugt fehlende und doppelte Zeiten, die Anwendungen ausdrücklich behandeln müssen.

Artikel lesen / 8 Min. Lesezeit
URL

URL-Encoding-Fehler, die Anwendungen wirklich beschädigen

Falsch codierte Leerzeichen, Schrägstriche und Parameter verändern Routen, Signaturen und Sicherheitsentscheidungen oft unbemerkt.

Artikel lesen / 8 Min. Lesezeit
UUID

Häufige UUID-Fehler in Datenbanken und APIs

Falsche Datentypen, schwache Validierung, zufällige Retry-IDs und implizite Autorisierung machen UUID-Systeme unnötig fragil.

Artikel lesen / 8 Min. Lesezeit
Base64

Wann Base64 die falsche Lösung ist

Base64 ist praktisch an Textgrenzen, aber ineffizient für große Dateien und ungeeignet als Sicherheits-, Speicher- oder Validierungsmechanismus.

Artikel lesen / 8 Min. Lesezeit
Hash

Warum Passwörter ein spezielles Hashing brauchen

Schnelle Hashes erleichtern Offline-Angriffe. Passwortspeicherung braucht Salt, absichtlich teure Algorithmen und aktualisierbare Parameter.

Artikel lesen / 8 Min. Lesezeit
Regex

Wartbare reguläre Ausdrücke schreiben

Wartbare Regex-Muster brauchen klare Grenzen, benannte Teile, realistische Tests und die Bereitschaft, fachliche Logik außerhalb des Musters zu lassen.

Artikel lesen / 8 Min. Lesezeit