Blog
Guias, tutoriais e insights para desenvolvedores.
Inspect a JWT in the browser, not on someone else's server
How JSON Web Tokens are structured, what a client-side inspector can and cannot prove, and why pasting a production token into a random decoder is a bad habit.
O que é JSON? O guia completo para desenvolvedores
Estrutura do JSON, tipos de dados, diferenças em relação ao XML/YAML e erros comuns de parsing.
Segurança de senhas em 2026: o que todo desenvolvedor precisa saber
Entropia, diretrizes NIST, Argon2, MFA e passkeys explicados de uma perspectiva prática.
Entendendo hashes criptográficos: MD5, SHA-256 e além
Propriedades das funções hash, riscos de colisão e por que a escolha do algoritmo importa.
JWT explicado: estrutura, segurança e erros comuns
As três partes de um JWT, os pontos de validação obrigatórios e as armadilhas mais comuns em produção.
Guia prático de expressões regulares
Os elementos básicos de regex, padrões comuns e armadilhas de desempenho explicados com foco prático.
cURL para desenvolvedores: comandos e técnicas essenciais
Resumo prático de flags do cURL, autenticação e depuração para APIs modernas.
Certificados X.509: como TLS/SSL realmente funciona
Cadeia de certificados, confiança de CA, SAN, CSR e revogação explicados de forma prática.
SAML vs OAuth vs OIDC: como escolher o protocolo certo
Diferenças principais entre SSO empresarial, delegação de acesso a APIs e identidade moderna.
Dominando expressões cron: agende tarefas como um profissional
Sintaxe, caracteres especiais, armadilhas de fuso horário e boas práticas operacionais para cron.
Guia prático para implementar Content Security Policy
Como implantar CSP de forma segura usando nonce, hash e strict-dynamic.