Comment fonctionne un JSON Web Token dans une application réelle
Un JWT transporte des claims signés. Comprendre header, payload, signature et validation évite de le traiter comme une session magique.
Lire l’article / 8 min de lecture RegexComment les expressions régulières lisent réellement le texte
Une regex ne comprend pas le sens humain d’un texte. Elle parcourt des caractères selon un motif, des positions et des règles de correspondance.
Lire l’article / 8 min de lecture URLComment une URL transforme du texte en adresse web
Une URL combine schéma, hôte, chemin, query et fragment. Cette chaîne lisible est aussi un contrat de parsing.
Lire l’article / 8 min de lecture UUIDComment les UUID créent des identifiants sans coordination centrale
Un UUID permet à plusieurs systèmes de créer des identifiants indépendamment, avec un risque de collision extrêmement faible.
Lire l’article / 8 min de lecture TimeUnix time et le problème de représenter “maintenant”
Unix time donne une échelle commune pour les instants, mais unités, précision, horloges et calendriers restent des décisions explicites.
Lire l’article / 8 min de lecture HashCe qu’un hash cryptographique prouve vraiment
Un hash condense des octets en empreinte fixe. Il prouve une correspondance de contenu dans un contexte de confiance, pas l’origine ni la sécurité.
Lire l’article / 8 min de lecture Base64Comprendre Base64 sans le confondre avec une protection
Base64 transforme des octets en texte transportable. C’est une solution de compatibilité, pas un chiffrement, une compression ou une preuve de sécurité.
Lire l’article / 8 min de lecture HTMLPourquoi les entités HTML existent
Les entités HTML permettent d’afficher des caractères que le parseur pourrait confondre avec du markup. Leur usage dépend du contexte.
Lire l’article / 8 min de lecture JSONPourquoi JSON est devenu la langue courante des API web
JSON a gagné parce qu’il est lisible, compact et facile à produire. Sa simplicité impose toutefois des contrats précis.
Lire l’article / 8 min de lecture RegexÉviter le catastrophic backtracking dans les regex
Un motif ambigu peut devenir exponentiel sur une entrée bien choisie. Ce risque est à la fois performance et sécurité.
Lire l’article / 8 min de lecture Base64Base64 et Base64URL: une petite différence qui casse facilement les tokens
Base64URL remplace certains caractères et omet souvent le padding. Cette variante est utile dans les URLs, mais elle doit être explicite.
Lire l’article / 8 min de lecture HashChecksums, hashes et signatures numériques: choisir le bon outil
Checksum, hash, MAC et signature numérique produisent des valeurs courtes, mais répondent à des questions de confiance différentes.
Lire l’article / 8 min de lecture UUIDChoisir la bonne version d’UUID
UUID v4, v7 et les versions basées sur un nom offrent des compromis différents entre hasard, ordre, confidentialité et déterminisme.
Lire l’article / 8 min de lecture JSONDéboguer du JSON invalide dans une vraie application
Un JSON invalide peut venir d’une virgule, mais aussi d’un HTML d’erreur, d’un encodage, d’une réponse tronquée ou d’un contrat mal compris.
Lire l’article / 8 min de lecture URLConcevoir des URLs propres, stables et partageables
Les URLs publiques sont une partie du produit. Elles doivent rester lisibles, canoniques, compatibles avec les changements et prudentes avec les données.
Lire l’article / 8 min de lecture JSONConcevoir des API JSON qui survivent aux changements
Une API JSON durable ajoute sans casser, documente null, versionne les ruptures et teste les contrats réels.
Lire l’article / 9 min de lecture TimeConcevoir des systèmes fiables qui dépendent du temps
Expirations, jobs planifiés, retries et ordre d’événements exigent horloge adaptée, idempotence, reconciliation et observabilité.
Lire l’article / 8 min de lecture HTMLHTML encoding, decoding et qualité des données texte
Les artefacts comme & révèlent souvent un contrat flou entre stockage, API, éditeur et template.
Lire l’article / 8 min de lecture JWTErreurs de sécurité fréquentes avec JWT
Les risques JWT viennent surtout d’algorithmes trop permissifs, de claims non validés, de durées trop longues, de clés mal gérées et de stockage faible.
Lire l’article / 9 min de lecture JWTJWT ou sessions: choisir un modèle d’authentification
JWT et sessions classiques ont des compromis différents. Le choix dépend de révocation, clients, permissions, scalabilité et exploitation.
Lire l’article / 8 min de lecture HTMLPrévenir XSS avec un encodage de sortie contextuel
La prévention XSS consiste à garder les données hors des contextes exécutables et à encoder selon l’endroit exact d’insertion.
Lire l’article / 9 min de lecture TimeFuseaux horaires, heure d’été et surprises du calendrier
Un fuseau horaire n’est pas un offset fixe. C’est un ensemble de règles politiques et historiques qui doivent rester dans le modèle.
Lire l’article / 8 min de lecture URLLes erreurs d’URL encoding qui cassent les applications
Un caractère mal encodé peut transformer une valeur en séparateur, invalider une signature ou ouvrir une redirection dangereuse.
Lire l’article / 8 min de lecture UUIDErreurs fréquentes avec UUID dans les bases et les API
UUID simplifie la génération distribuée, mais de mauvais choix de stockage, validation, index et autorisation créent de la dette.
Lire l’article / 8 min de lecture Base64Quand éviter Base64 même s’il semble pratique
Base64 résout un problème de transport textuel, mais il peut aggraver taille, mémoire, streaming, recherche et sécurité lorsqu’il est utilisé par réflexe.
Lire l’article / 8 min de lecture HashPourquoi les mots de passe demandent un hashing spécial
Les hashes rapides protègent l’intégrité de fichiers, mais facilitent les attaques par guessing. Les mots de passe ont besoin de salt, coût et migration.
Lire l’article / 8 min de lecture RegexÉcrire des expressions régulières maintenables
Une regex maintenable a un périmètre clair, des noms, des tests, des commentaires utiles et évite de concentrer trop de métier dans une seule ligne.
Lire l’article / 8 min de lecture