Como JSON Web Tokens funcionam em aplicações reais
Um JWT transporta claims assinados em uma string compacta. Segurança depende de validar assinatura, algoritmo, issuer, audience e tempo.
Ler artigo / 8 min de leitura RegexComo expressões regulares realmente leem texto
Uma regex não entende significado humano. Ela percorre caracteres conforme posições, grupos, alternativas e regras de repetição.
Ler artigo / 8 min de leitura URLComo uma URL transforma texto em endereço
Uma URL combina esquema, host, path, query e fragmento para identificar recursos. Cada parte tem regras próprias.
Ler artigo / 8 min de leitura UUIDComo UUIDs criam identificadores sem coordenação central
UUID permite que serviços, regiões e clientes offline criem IDs independentes com risco extremamente baixo de colisão.
Ler artigo / 8 min de leitura TimeUnix time e o problema de representar o “agora”
Unix time fornece uma escala comum, mas unidade, precisão, relógio, timezone e significado de calendário continuam importantes.
Ler artigo / 8 min de leitura HashO que um hash criptográfico prova e o que ele não prova
Hash cria uma impressão digital de bytes. Ele ajuda na integridade, mas não prova autoria, segurança ou confiança sem contexto.
Ler artigo / 8 min de leitura Base64O que é Base64 e por que ele ainda aparece em sistemas modernos
Base64 representa bytes como texto para atravessar canais textuais. Ele não comprime, não criptografa e não torna o conteúdo confiável.
Ler artigo / 8 min de leitura HTMLPor que entidades HTML existem
Entidades permitem mostrar caracteres que o parser poderia interpretar como markup. O escaping correto depende do contexto.
Ler artigo / 8 min de leitura JSONPor que JSON virou a linguagem prática das APIs web
JSON venceu por ser compacto, legível e fácil de usar em várias linguagens. Sua simplicidade, porém, exige contratos precisos.
Ler artigo / 8 min de leitura RegexComo evitar catastrophic backtracking em regex
Padrões ambíguos podem crescer exponencialmente em entradas escolhidas, causando lentidão e ataques ReDoS.
Ler artigo / 8 min de leitura Base64Base64 e Base64URL: diferenças pequenas que quebram integrações
Base64URL troca caracteres reservados e costuma remover padding. Confundir as variantes afeta tokens, URLs, assinaturas e cache keys.
Ler artigo / 8 min de leitura HashChecksums, hashes e assinaturas digitais: qual ferramenta usar
Checksum detecta acidentes, hash identifica bytes, MAC autentica com segredo compartilhado e assinatura permite verificação pública.
Ler artigo / 8 min de leitura UUIDComo escolher a versão correta de UUID
UUID v4, v7 e versões baseadas em nome equilibram aleatoriedade, ordenação, privacidade e determinismo de formas diferentes.
Ler artigo / 8 min de leitura JSONComo investigar JSON inválido em aplicações reais
O erro pode estar na vírgula, mas também em HTML inesperado, charset, truncamento, tipos numéricos ou contrato.
Ler artigo / 8 min de leitura URLComo desenhar URLs limpas, estáveis e compartilháveis
URLs públicas fazem parte do produto. Elas precisam de estabilidade, forma canônica, redirects, privacidade e estratégia de idiomas.
Ler artigo / 8 min de leitura JSONComo desenhar APIs JSON que sobrevivem a mudanças
Uma API durável adiciona campos sem quebrar clientes, documenta null, trata IDs e datas corretamente e mede versões antigas.
Ler artigo / 9 min de leitura TimeComo desenhar sistemas confiáveis que dependem do tempo
Expiração, scheduling, retry e ordem de eventos exigem relógio correto, idempotência, reconciliação e métricas de atraso.
Ler artigo / 8 min de leitura HTMLHTML encoding, decoding e qualidade dos dados textuais
Artefatos como & indicam contratos confusos entre storage, API, editor e template, não apenas falta de decode.
Ler artigo / 8 min de leitura JWTErros de segurança com JWT e como evitá-los
Problemas surgem com algoritmos permissivos, claims ignorados, tokens longos, chaves mal rotacionadas, logs inseguros e armazenamento fraco.
Ler artigo / 9 min de leitura JWTJWT ou sessão: como escolher um modelo de autenticação
Sessões centralizam controle; JWT distribui verificação. A escolha depende de revogação, clientes, permissões, operação e escala.
Ler artigo / 8 min de leitura HTMLComo prevenir XSS com output encoding contextual
Prevenir XSS exige manter dados fora de contextos executáveis e codificar conforme o local exato de inserção.
Ler artigo / 9 min de leitura TimeTimezones, horário de verão e surpresas de calendário
Timezone é um conjunto de regras políticas e históricas, não um offset fixo. Sistemas confiáveis preservam a intenção local.
Ler artigo / 8 min de leitura URLErros de URL encoding que quebram aplicações
Um caractere codificado no contexto errado pode separar parâmetros, alterar paths, invalidar assinaturas ou esconder redirects.
Ler artigo / 8 min de leitura UUIDErros comuns ao usar UUID em bancos e APIs
UUID simplifica geração distribuída, mas storage textual, índices não medidos, validação fraca e autorização implícita criam problemas.
Ler artigo / 8 min de leitura Base64Quando Base64 é a escolha errada
Base64 resolve transporte textual, mas pode piorar tamanho, memória, streaming, busca e segurança quando usado por hábito.
Ler artigo / 8 min de leitura HashPor que senhas precisam de hashing especializado
Hashes rápidos facilitam guessing offline. Senhas precisam de salt, algoritmos caros, parâmetros atualizáveis e resposta a incidentes.
Ler artigo / 8 min de leitura RegexComo escrever expressões regulares que continuam legíveis
Regex sustentável tem escopo limitado, nome claro, exemplos, testes negativos, limites de tamanho e comentários sobre decisões.
Ler artigo / 8 min de leitura