DevToolGrid Online DevToolGrid Online
DevToolGrid Online

Guias e artigos

Veja guias do DevToolGrid Online para ferramentas de JSON, Base64, URL, JWT, Regex, tempo, UUID, hash e HTML.

JWT

Como JSON Web Tokens funcionam em aplicações reais

Um JWT transporta claims assinados em uma string compacta. Segurança depende de validar assinatura, algoritmo, issuer, audience e tempo.

Ler artigo / 8 min de leitura
Regex

Como expressões regulares realmente leem texto

Uma regex não entende significado humano. Ela percorre caracteres conforme posições, grupos, alternativas e regras de repetição.

Ler artigo / 8 min de leitura
URL

Como uma URL transforma texto em endereço

Uma URL combina esquema, host, path, query e fragmento para identificar recursos. Cada parte tem regras próprias.

Ler artigo / 8 min de leitura
UUID

Como UUIDs criam identificadores sem coordenação central

UUID permite que serviços, regiões e clientes offline criem IDs independentes com risco extremamente baixo de colisão.

Ler artigo / 8 min de leitura
Time

Unix time e o problema de representar o “agora”

Unix time fornece uma escala comum, mas unidade, precisão, relógio, timezone e significado de calendário continuam importantes.

Ler artigo / 8 min de leitura
Hash

O que um hash criptográfico prova e o que ele não prova

Hash cria uma impressão digital de bytes. Ele ajuda na integridade, mas não prova autoria, segurança ou confiança sem contexto.

Ler artigo / 8 min de leitura
Base64

O que é Base64 e por que ele ainda aparece em sistemas modernos

Base64 representa bytes como texto para atravessar canais textuais. Ele não comprime, não criptografa e não torna o conteúdo confiável.

Ler artigo / 8 min de leitura
HTML

Por que entidades HTML existem

Entidades permitem mostrar caracteres que o parser poderia interpretar como markup. O escaping correto depende do contexto.

Ler artigo / 8 min de leitura
JSON

Por que JSON virou a linguagem prática das APIs web

JSON venceu por ser compacto, legível e fácil de usar em várias linguagens. Sua simplicidade, porém, exige contratos precisos.

Ler artigo / 8 min de leitura
Regex

Como evitar catastrophic backtracking em regex

Padrões ambíguos podem crescer exponencialmente em entradas escolhidas, causando lentidão e ataques ReDoS.

Ler artigo / 8 min de leitura
Base64

Base64 e Base64URL: diferenças pequenas que quebram integrações

Base64URL troca caracteres reservados e costuma remover padding. Confundir as variantes afeta tokens, URLs, assinaturas e cache keys.

Ler artigo / 8 min de leitura
Hash

Checksums, hashes e assinaturas digitais: qual ferramenta usar

Checksum detecta acidentes, hash identifica bytes, MAC autentica com segredo compartilhado e assinatura permite verificação pública.

Ler artigo / 8 min de leitura
UUID

Como escolher a versão correta de UUID

UUID v4, v7 e versões baseadas em nome equilibram aleatoriedade, ordenação, privacidade e determinismo de formas diferentes.

Ler artigo / 8 min de leitura
JSON

Como investigar JSON inválido em aplicações reais

O erro pode estar na vírgula, mas também em HTML inesperado, charset, truncamento, tipos numéricos ou contrato.

Ler artigo / 8 min de leitura
URL

Como desenhar URLs limpas, estáveis e compartilháveis

URLs públicas fazem parte do produto. Elas precisam de estabilidade, forma canônica, redirects, privacidade e estratégia de idiomas.

Ler artigo / 8 min de leitura
JSON

Como desenhar APIs JSON que sobrevivem a mudanças

Uma API durável adiciona campos sem quebrar clientes, documenta null, trata IDs e datas corretamente e mede versões antigas.

Ler artigo / 9 min de leitura
Time

Como desenhar sistemas confiáveis que dependem do tempo

Expiração, scheduling, retry e ordem de eventos exigem relógio correto, idempotência, reconciliação e métricas de atraso.

Ler artigo / 8 min de leitura
HTML

HTML encoding, decoding e qualidade dos dados textuais

Artefatos como & indicam contratos confusos entre storage, API, editor e template, não apenas falta de decode.

Ler artigo / 8 min de leitura
JWT

Erros de segurança com JWT e como evitá-los

Problemas surgem com algoritmos permissivos, claims ignorados, tokens longos, chaves mal rotacionadas, logs inseguros e armazenamento fraco.

Ler artigo / 9 min de leitura
JWT

JWT ou sessão: como escolher um modelo de autenticação

Sessões centralizam controle; JWT distribui verificação. A escolha depende de revogação, clientes, permissões, operação e escala.

Ler artigo / 8 min de leitura
HTML

Como prevenir XSS com output encoding contextual

Prevenir XSS exige manter dados fora de contextos executáveis e codificar conforme o local exato de inserção.

Ler artigo / 9 min de leitura
Time

Timezones, horário de verão e surpresas de calendário

Timezone é um conjunto de regras políticas e históricas, não um offset fixo. Sistemas confiáveis preservam a intenção local.

Ler artigo / 8 min de leitura
URL

Erros de URL encoding que quebram aplicações

Um caractere codificado no contexto errado pode separar parâmetros, alterar paths, invalidar assinaturas ou esconder redirects.

Ler artigo / 8 min de leitura
UUID

Erros comuns ao usar UUID em bancos e APIs

UUID simplifica geração distribuída, mas storage textual, índices não medidos, validação fraca e autorização implícita criam problemas.

Ler artigo / 8 min de leitura
Base64

Quando Base64 é a escolha errada

Base64 resolve transporte textual, mas pode piorar tamanho, memória, streaming, busca e segurança quando usado por hábito.

Ler artigo / 8 min de leitura
Hash

Por que senhas precisam de hashing especializado

Hashes rápidos facilitam guessing offline. Senhas precisam de salt, algoritmos caros, parâmetros atualizáveis e resposta a incidentes.

Ler artigo / 8 min de leitura
Regex

Como escrever expressões regulares que continuam legíveis

Regex sustentável tem escopo limitado, nome claro, exemplos, testes negativos, limites de tamanho e comentários sobre decisões.

Ler artigo / 8 min de leitura