DevToolGrid Online DevToolGrid Online
DevToolGrid Online

Útmutatók és cikkek

Böngéssz DevToolGrid Online útmutatókat JSON, Base64, URL, JWT, Regex, idő, UUID, hash és HTML eszközökhöz.

JWT

Hogyan működik a JSON Web Token, és mit bizonyít az aláírása?

A JWT olvasható állításokat hordoz kompakt formában. Az aláírás az integritást és a kibocsátót védi, nem a tartalom titkosságát.

Cikk elolvasása / 8 perc olvasás
Regex

Hogyan olvassa a szöveget egy reguláris kifejezés?

A regex literálokkal, karakterosztályokkal, ismétléssel, határokkal és csoportokkal ír le mintát. Tokenenként olvasva kiszámíthatóvá válik.

Cikk elolvasása / 8 perc olvasás
URL

Hogyan alakítja az URL a szöveget webes címmé?

Az URL sémát, hostot, útvonalat, queryt és fragmentet egyesít. Minden komponensnek saját szintaxisa és biztonsági jelentése van.

Cikk elolvasása / 8 perc olvasás
UUID

Hogyan hoz létre a UUID azonosítókat központi koordináció nélkül?

A UUID lehetővé teszi, hogy egymástól független rendszerek előre kiosztott számtartomány és központi számláló nélkül hozzanak létre gyakorlatilag egyedi azonosítókat.

Cikk elolvasása / 8 perc olvasás
Time

A Unix-idő és a pillanat pontos ábrázolásának problémája

A timestamp számmá alakít egy pillanatot, de jelentéséhez egység, pontosság, óraforrás és megfelelő időmodell is kell.

Cikk elolvasása / 8 perc olvasás
Hash

Mit bizonyít egy kriptográfiai hash, és mit nem?

A kriptográfiai hash rövid lenyomatot készít tetszőleges adatból, de csak megfelelő kontextusban bizonyít integritást, azonosságot vagy eredetet.

Cikk elolvasása / 8 perc olvasás
Base64

Mi a Base64 kódolás, és miért használjuk még mindig?

A Base64 tetszőleges bájtokat alakít hordozható szöveggé. Szöveges csatornák kompatibilitását oldja meg, nem titkosít és nem tömörít.

Cikk elolvasása / 8 perc olvasás
HTML

Miért léteznek a HTML entityk?

A HTML entity lehetővé teszi, hogy a markup számára különleges karaktereket és nehezen beírható jeleket szövegként, egyértelműen ábrázoljuk.

Cikk elolvasása / 8 perc olvasás
JSON

Miért lett a JSON a webes API-k közös nyelve?

A JSON kis típusrendszere, böngészős támogatása és olvashatósága megkönnyítette az integrációt, de a pontos szerződést nem helyettesíti.

Cikk elolvasása / 8 perc olvasás
Regex

A katasztrofális regex backtracking elkerülése

A kétértelmű pattern majdnem helyes inputon rengeteg illesztési útvonalat járhat be, és ReDoS kockázatot hozhat létre.

Cikk elolvasása / 8 perc olvasás
Base64

Base64 és Base64URL: azonos bitek, eltérő átviteli szabályok

A Base64URL lecseréli a webes szintaxissal ütköző karaktereket, és gyakran elhagyja a paddinget. Ez JWT-knél és URL-eknél döntő.

Cikk elolvasása / 8 perc olvasás
Hash

Checksum, hash, HMAC és digitális aláírás: melyik mit véd?

A checksum véletlen hibát, a kriptográfiai hash tartalomazonosságot, a HMAC közös kulcsú hitelességet, az aláírás pedig privát kulcshoz kötött eredetet ellenőriz.

Cikk elolvasása / 8 perc olvasás
UUID

A megfelelő UUID-verzió kiválasztása

A UUID-verziók eltérően egyensúlyozzák a véletlenszerűséget, az időrendezhetőséget, a determinisztikus névképzést és az adatvédelmi szempontokat.

Cikk elolvasása / 8 perc olvasás
JSON

Érvénytelen JSON hibakeresése valódi alkalmazásokban

A parse error gyakran HTML proxyválasz, rossz charset, csonka stream vagy dupla serializáció következménye, nem egyszerű szintaktikai elírás.

Cikk elolvasása / 8 perc olvasás
URL

Tiszta, stabil és megosztható URL-ek tervezése

A jó URL túléli a redesign-t, egyetlen kanonikus alakja van, és csak olyan állapotot hordoz, amelyet érdemes menteni és megosztani.

Cikk elolvasása / 8 perc olvasás
JSON

Hogyan tervezzünk változásálló JSON API-t?

A tartós API kompatibilisen bővíti a sémát, megkülönbözteti a nullt a hiánytól, és mérés alapján szünteti meg a régi viselkedést.

Cikk elolvasása / 9 perc olvasás
Time

Megbízható időalapú rendszerek tervezése

A scheduler, deadline és retry megbízhatóságához kontrollálható óra, idempotens művelet és tudatos késési politika szükséges.

Cikk elolvasása / 8 perc olvasás
HTML

HTML encoding, decoding és a szöveges adatok minősége

A túl korai vagy többszörös HTML-kódolás látható entityket, keresési hibákat és adatvesztő javításokat okoz; a nyers adat és a megjelenítési forma szétválasztása védi a minőséget.

Cikk elolvasása / 8 perc olvasás
JWT

JWT biztonsági hibák és megelőzésük

A legtöbb JWT-hiba nem a kriptográfia feltöréséből, hanem laza validációból, bearer token szivárgásból és rossz életciklusból ered.

Cikk elolvasása / 9 perc olvasás
JWT

JWT vagy szerveroldali session: melyik autentikációs modell illik a rendszerhez?

A JWT és a session máshol tartja az autoritást. A választás revokációt, privacyt, skálázást és incidenskezelést érint.

Cikk elolvasása / 8 perc olvasás
HTML

XSS megelőzése kontextusfüggő output encodinggal

Az XSS elleni escaping csak akkor működik, ha a dinamikus adatot a HTML, attribútum, URL, JavaScript vagy CSS pontos parserkontextusához kódoljuk.

Cikk elolvasása / 9 perc olvasás
Time

Időzónák, nyári időszámítás és naptári meglepetések

Az időzóna történelmi szabálykészlet, nem fix offset. A helyes modell megőrzi a régiót, a helyi szándékot és az átmeneti policyt.

Cikk elolvasása / 8 perc olvasás
URL

URL-kódolási hibák, amelyek alkalmazásokat törnek el

A dupla kódolás, a plusz kétértelműsége, az encoded slash és a duplikált paraméter megváltoztathat routingot, aláírást és jogosultságot.

Cikk elolvasása / 8 perc olvasás
UUID

Gyakori UUID-hibák adatbázisokban és API-kban

A UUID önmagában egyszerű, de hibás tárolás, laza validáció, stringként végzett rendezés és jogosultságként kezelt azonosító komoly problémákat okozhat.

Cikk elolvasása / 8 perc olvasás
Base64

Mikor rossz választás a Base64?

A Base64 szöveges határokon hasznos, de nagy adatnál növeli a méretet, rontja a streaminget, és nem helyettesít tárolást vagy biztonságot.

Cikk elolvasása / 8 perc olvasás
Hash

Miért igényelnek a jelszavak speciális hash-elést?

A jelszó rövid és kiszámítható titok, ezért gyors általános hash helyett sózott, költséges és migrálható jelszóhash-függvény szükséges.

Cikk elolvasása / 8 perc olvasás
Regex

Karbantartható reguláris kifejezések írása

A karbantartható regexnek egy felelőssége, világos határai, névvel ellátott csoportjai és a szerződést magyarázó tesztjei vannak.

Cikk elolvasása / 8 perc olvasás