Blog
Anleitungen, Tutorials und Einblicke für Entwickler.
Inspect a JWT in the browser, not on someone else's server
How JSON Web Tokens are structured, what a client-side inspector can and cannot prove, and why pasting a production token into a random decoder is a bad habit.
Was ist JSON? Der vollständige Leitfaden für Entwickler
JSON-Struktur, Datentypen, Unterschiede zu XML/YAML und häufige Parsing-Fehler.
Passwortsicherheit 2026: Was jeder Entwickler wissen sollte
Entropie, NIST-Empfehlungen, Argon2, MFA und Passkeys aus praktischer Perspektive erklärt.
Kryptografische Hashes verstehen: MD5, SHA-256 und darüber hinaus
Eigenschaften von Hash-Funktionen, Kollisionsrisiken und warum die Wahl des Algorithmus entscheidend ist.
JWT erklärt: Struktur, Sicherheit und häufige Fehler
Die drei Teile eines JWT, obligatorische Validierungspunkte und die häufigsten Fallen in der Produktion.
Praxisleitfaden für reguläre Ausdrücke
Grundbausteine von Regex, häufige Muster und Performance-Fallen mit praktischem Fokus erklärt.
cURL für Entwickler: wichtige Befehle und Techniken
Praktische Übersicht zu cURL-Optionen, Authentifizierung und Debugging für moderne APIs.
X.509-Zertifikate erklärt: Wie TLS/SSL wirklich funktioniert
Zertifikatskette, CA-Vertrauen, SAN, CSR und Revozierung praktisch erklärt.
SAML vs OAuth vs OIDC: Das richtige Protokoll wählen
Wichtigste Unterschiede zwischen Enterprise-SSO, API-Zugriffsdelegation und moderner Identität.
Cron-Ausdrücke meistern: Aufgaben wie ein Profi planen
Syntax, Sonderzeichen, Zeitzonenfallen und operative Best Practices für cron.
Praxisleitfaden zur Implementierung von Content Security Policy
Wie man CSP sicher mit nonce, hash und strict-dynamic einführt.