Hogyan működik a JSON Web Token, és mit bizonyít az aláírása?
A JWT olvasható állításokat hordoz kompakt formában. Az aláírás az integritást és a kibocsátót védi, nem a tartalom titkosságát.
Cikk elolvasása / 8 perc olvasás RegexHogyan olvassa a szöveget egy reguláris kifejezés?
A regex literálokkal, karakterosztályokkal, ismétléssel, határokkal és csoportokkal ír le mintát. Tokenenként olvasva kiszámíthatóvá válik.
Cikk elolvasása / 8 perc olvasás URLHogyan alakítja az URL a szöveget webes címmé?
Az URL sémát, hostot, útvonalat, queryt és fragmentet egyesít. Minden komponensnek saját szintaxisa és biztonsági jelentése van.
Cikk elolvasása / 8 perc olvasás UUIDHogyan hoz létre a UUID azonosítókat központi koordináció nélkül?
A UUID lehetővé teszi, hogy egymástól független rendszerek előre kiosztott számtartomány és központi számláló nélkül hozzanak létre gyakorlatilag egyedi azonosítókat.
Cikk elolvasása / 8 perc olvasás TimeA Unix-idő és a pillanat pontos ábrázolásának problémája
A timestamp számmá alakít egy pillanatot, de jelentéséhez egység, pontosság, óraforrás és megfelelő időmodell is kell.
Cikk elolvasása / 8 perc olvasás HashMit bizonyít egy kriptográfiai hash, és mit nem?
A kriptográfiai hash rövid lenyomatot készít tetszőleges adatból, de csak megfelelő kontextusban bizonyít integritást, azonosságot vagy eredetet.
Cikk elolvasása / 8 perc olvasás Base64Mi a Base64 kódolás, és miért használjuk még mindig?
A Base64 tetszőleges bájtokat alakít hordozható szöveggé. Szöveges csatornák kompatibilitását oldja meg, nem titkosít és nem tömörít.
Cikk elolvasása / 8 perc olvasás HTMLMiért léteznek a HTML entityk?
A HTML entity lehetővé teszi, hogy a markup számára különleges karaktereket és nehezen beírható jeleket szövegként, egyértelműen ábrázoljuk.
Cikk elolvasása / 8 perc olvasás JSONMiért lett a JSON a webes API-k közös nyelve?
A JSON kis típusrendszere, böngészős támogatása és olvashatósága megkönnyítette az integrációt, de a pontos szerződést nem helyettesíti.
Cikk elolvasása / 8 perc olvasás RegexA katasztrofális regex backtracking elkerülése
A kétértelmű pattern majdnem helyes inputon rengeteg illesztési útvonalat járhat be, és ReDoS kockázatot hozhat létre.
Cikk elolvasása / 8 perc olvasás Base64Base64 és Base64URL: azonos bitek, eltérő átviteli szabályok
A Base64URL lecseréli a webes szintaxissal ütköző karaktereket, és gyakran elhagyja a paddinget. Ez JWT-knél és URL-eknél döntő.
Cikk elolvasása / 8 perc olvasás HashChecksum, hash, HMAC és digitális aláírás: melyik mit véd?
A checksum véletlen hibát, a kriptográfiai hash tartalomazonosságot, a HMAC közös kulcsú hitelességet, az aláírás pedig privát kulcshoz kötött eredetet ellenőriz.
Cikk elolvasása / 8 perc olvasás UUIDA megfelelő UUID-verzió kiválasztása
A UUID-verziók eltérően egyensúlyozzák a véletlenszerűséget, az időrendezhetőséget, a determinisztikus névképzést és az adatvédelmi szempontokat.
Cikk elolvasása / 8 perc olvasás JSONÉrvénytelen JSON hibakeresése valódi alkalmazásokban
A parse error gyakran HTML proxyválasz, rossz charset, csonka stream vagy dupla serializáció következménye, nem egyszerű szintaktikai elírás.
Cikk elolvasása / 8 perc olvasás URLTiszta, stabil és megosztható URL-ek tervezése
A jó URL túléli a redesign-t, egyetlen kanonikus alakja van, és csak olyan állapotot hordoz, amelyet érdemes menteni és megosztani.
Cikk elolvasása / 8 perc olvasás JSONHogyan tervezzünk változásálló JSON API-t?
A tartós API kompatibilisen bővíti a sémát, megkülönbözteti a nullt a hiánytól, és mérés alapján szünteti meg a régi viselkedést.
Cikk elolvasása / 9 perc olvasás TimeMegbízható időalapú rendszerek tervezése
A scheduler, deadline és retry megbízhatóságához kontrollálható óra, idempotens művelet és tudatos késési politika szükséges.
Cikk elolvasása / 8 perc olvasás HTMLHTML encoding, decoding és a szöveges adatok minősége
A túl korai vagy többszörös HTML-kódolás látható entityket, keresési hibákat és adatvesztő javításokat okoz; a nyers adat és a megjelenítési forma szétválasztása védi a minőséget.
Cikk elolvasása / 8 perc olvasás JWTJWT biztonsági hibák és megelőzésük
A legtöbb JWT-hiba nem a kriptográfia feltöréséből, hanem laza validációból, bearer token szivárgásból és rossz életciklusból ered.
Cikk elolvasása / 9 perc olvasás JWTJWT vagy szerveroldali session: melyik autentikációs modell illik a rendszerhez?
A JWT és a session máshol tartja az autoritást. A választás revokációt, privacyt, skálázást és incidenskezelést érint.
Cikk elolvasása / 8 perc olvasás HTMLXSS megelőzése kontextusfüggő output encodinggal
Az XSS elleni escaping csak akkor működik, ha a dinamikus adatot a HTML, attribútum, URL, JavaScript vagy CSS pontos parserkontextusához kódoljuk.
Cikk elolvasása / 9 perc olvasás TimeIdőzónák, nyári időszámítás és naptári meglepetések
Az időzóna történelmi szabálykészlet, nem fix offset. A helyes modell megőrzi a régiót, a helyi szándékot és az átmeneti policyt.
Cikk elolvasása / 8 perc olvasás URLURL-kódolási hibák, amelyek alkalmazásokat törnek el
A dupla kódolás, a plusz kétértelműsége, az encoded slash és a duplikált paraméter megváltoztathat routingot, aláírást és jogosultságot.
Cikk elolvasása / 8 perc olvasás UUIDGyakori UUID-hibák adatbázisokban és API-kban
A UUID önmagában egyszerű, de hibás tárolás, laza validáció, stringként végzett rendezés és jogosultságként kezelt azonosító komoly problémákat okozhat.
Cikk elolvasása / 8 perc olvasás Base64Mikor rossz választás a Base64?
A Base64 szöveges határokon hasznos, de nagy adatnál növeli a méretet, rontja a streaminget, és nem helyettesít tárolást vagy biztonságot.
Cikk elolvasása / 8 perc olvasás HashMiért igényelnek a jelszavak speciális hash-elést?
A jelszó rövid és kiszámítható titok, ezért gyors általános hash helyett sózott, költséges és migrálható jelszóhash-függvény szükséges.
Cikk elolvasása / 8 perc olvasás RegexKarbantartható reguláris kifejezések írása
A karbantartható regexnek egy felelőssége, világos határai, névvel ellátott csoportjai és a szerződést magyarázó tesztjei vannak.
Cikk elolvasása / 8 perc olvasás