Cómo funcionan los JSON Web Tokens en una aplicación real
Un JWT transporta claims firmados en una cadena compacta. Entender header, payload, firma y validación evita tratarlo como magia de autenticación.
Leer artículo / 8 min de lectura RegexCómo leen texto las expresiones regulares
Una regex no “entiende” texto como una persona. Recorre caracteres según un patrón, estados, cuantificadores y reglas de coincidencia.
Leer artículo / 8 min de lectura URLCómo una URL convierte texto en una dirección usable por la web
Una URL combina esquema, host, ruta, query y fragmento para identificar recursos. Su apariencia simple esconde reglas de parsing y encoding.
Leer artículo / 8 min de lectura UUIDCómo los UUID crean identificadores sin coordinación central
Un UUID permite que servicios, clientes y bases separadas creen IDs con riesgo mínimo de colisión, pero no elimina diseño de almacenamiento y permisos.
Leer artículo / 8 min de lectura TimeUnix time y el problema de representar “ahora”
Unix time ofrece una escala común para instantes, pero unidades, precisión, relojes, leap seconds y calendarios locales siguen importando.
Leer artículo / 8 min de lectura HashQué demuestra un hash criptográfico y qué no demuestra
Un hash resume bytes en una huella fija. Sirve para integridad y firmas, pero no prueba seguridad, autoría ni confianza por sí solo.
Leer artículo / 8 min de lectura Base64Qué es Base64 y por qué sigue apareciendo en sistemas modernos
Base64 convierte bytes en texto ASCII para atravesar canales que no fueron diseñados para datos binarios. Es útil, pero no comprime ni protege información.
Leer artículo / 8 min de lectura HTMLPor qué existen las entidades HTML
Las entidades HTML permiten mostrar caracteres que el parser podría confundir con markup, pero su uso correcto depende del contexto.
Leer artículo / 8 min de lectura JSONPor qué JSON se convirtió en el idioma práctico de las APIs web
JSON triunfó porque es pequeño, legible y fácil de producir desde muchos lenguajes, pero su simplicidad obliga a definir contratos con cuidado.
Leer artículo / 8 min de lectura RegexCómo evitar catastrophic backtracking en regex
El backtracking excesivo puede convertir un patrón aparentemente inocente en un problema de rendimiento o seguridad con entradas cuidadosamente elegidas.
Leer artículo / 8 min de lectura Base64Base64 y Base64URL: diferencias pequeñas con consecuencias reales
Base64URL cambia el alfabeto y suele eliminar padding para funcionar mejor en URLs y tokens. Confundir variantes rompe firmas, enlaces y decodificación.
Leer artículo / 8 min de lectura HashChecksums, hashes y firmas digitales: elegir la herramienta correcta
Checksum detecta accidentes, hash crea huellas fuertes, MAC autentica con secreto compartido y firma digital separa firma de verificación.
Leer artículo / 8 min de lectura UUIDCómo elegir la versión correcta de UUID
UUID v4, v7 y versiones basadas en nombre ofrecen privacidad, orden o determinismo. La versión debe elegirse por propiedades, no por costumbre.
Leer artículo / 8 min de lectura JSONCómo depurar JSON inválido en aplicaciones reales
Los errores JSON no siempre son una coma visible. Pueden venir de encoding, respuestas HTML, truncamiento, números grandes o contratos mal entendidos.
Leer artículo / 8 min de lectura URLCómo diseñar URLs limpias, estables y fáciles de compartir
Las URLs públicas son parte del producto. Deben ser legibles, canónicas, compatibles con cambios y cuidadosas con tracking, filtros y permisos.
Leer artículo / 8 min de lectura JSONCómo diseñar APIs JSON que sobrevivan al cambio
Una API JSON duradera permite agregar campos, aclarar null, versionar rupturas y probar contratos sin convertir cada release en una sorpresa.
Leer artículo / 9 min de lectura TimeCómo diseñar sistemas confiables que dependen del tiempo
Expiraciones, schedules, retries y orden de eventos requieren reloj adecuado, idempotencia, tolerancia a retrasos y observabilidad temporal.
Leer artículo / 8 min de lectura HTMLHTML encoding, decoding y calidad de datos de texto
Los artefactos como & suelen revelar contratos poco claros entre storage, APIs, editores y templates, no solo una llamada decode ausente.
Leer artículo / 8 min de lectura JWTErrores de seguridad con JWT y cómo evitarlos
Los fallos con JWT suelen venir de algoritmos aceptados sin control, claims no validados, expiraciones largas, almacenamiento inseguro y claves mal rotadas.
Leer artículo / 9 min de lectura JWTJWT o sesiones: cómo elegir un modelo de autenticación
JWT y sesiones clásicas resuelven trade-offs distintos. La mejor opción depende de revocación, escalabilidad, clientes, seguridad y operación.
Leer artículo / 8 min de lectura HTMLPrevenir XSS con contextual output encoding
La prevención de XSS depende de mantener datos fuera de contextos ejecutables y codificar según el lugar exacto de inserción.
Leer artículo / 9 min de lectura TimeZonas horarias, daylight saving y sorpresas del calendario
Una zona horaria es un conjunto de reglas políticas, no un offset fijo. Los sistemas confiables conservan zona, intención local y casos ambiguos.
Leer artículo / 8 min de lectura URLErrores de URL encoding que rompen aplicaciones
Los fallos de URL encoding nacen al mezclar path, query, formularios y strings manuales. Un carácter mal escapado puede cambiar todo el significado.
Leer artículo / 8 min de lectura UUIDErrores comunes al usar UUID en bases de datos y APIs
UUID simplifica generación distribuida, pero almacenamiento textual, validación débil, índices mal medidos y permisos implícitos crean problemas.
Leer artículo / 8 min de lectura Base64Cuándo no conviene usar Base64
Base64 resuelve compatibilidad con texto, pero puede empeorar tamaño, memoria, streaming, seguridad y diseño de APIs cuando se usa por costumbre.
Leer artículo / 8 min de lectura HashPor qué las contraseñas necesitan hashing especial
Los hashes rápidos protegen integridad de archivos, pero abaratan el guessing de contraseñas. El almacenamiento seguro necesita salt, coste y actualización.
Leer artículo / 8 min de lectura RegexCómo escribir expresiones regulares mantenibles
Una regex mantenible tiene alcance limitado, nombres claros, pruebas, comentarios útiles y evita mezclar demasiadas reglas de negocio en una sola línea.
Leer artículo / 8 min de lectura