
API RESTful - Boas práticas
API RESTful - Boas práticas

Bruno Brito
segunda-feira, 27 de janeiro de 2020
Tempo de Leitura: 9 Min

Conhece a familia do JOSE? Digo, JWT.
Você sabia que um JWT pode ser assinado com JWS ou criptografado com JWE?

Bruno Brito
terça-feira, 23 de setembro de 2025
10 Min

Segurança - JWT x Cookies x OAuth 2.0 x Bearer
Explore a evolução do open source com ASP.NET Core. Entenda JPWT, OAuth2 e escolha entre JWT ou Cookies. Mergulhe na segurança em autenticação com muito código e humor.

Bruno Brito
quarta-feira, 17 de setembro de 2025
8 Min

.NET - Configurando o AppSettings em ambientes como Docker e Azure
Descubra a evolução do arquivo de configuração no .NET Core, substituindo o complexo XML do web.config por um simples e descomplicado appsettings.json. Saiba mais!

Bruno Brito
sábado, 16 de agosto de 2025
8 Min

Fui nomeado MVP
Descubra a história de um Microsoft MVP nomeado pela sexta vez consecutiva, com direito a humor e gratidão pela comunidade de tecnologia e seus desafios no mundo .NET.

Bruno Brito
quinta-feira, 10 de julho de 2025
4 Min

Configurando o Firacode para Visual Studio 2022
Descubra como a fonte Fira Code, com suas ligatures inovadoras, melhora a legibilidade e a estética do código no Visual Studio 2022. Transforme seu ambiente de programação visual!

Bruno Brito
domingo, 29 de junho de 2025
2 Min

JWT com chave simétrica - O perigo mora em casa
A cada dia que passa o JWT se torna mais popular. Uma opção quase padrão para proteger API's. O problema não é a chave simétrica e sim como ela é utilizada.

Bruno Brito
sábado, 28 de junho de 2025
4 Min

Como assinar digitalmente seu JWT
Quando decidimos utilizar JWT em nossas API's e Frontend SPA, precisamos utilizar um algoritmo ao emitir um token. Há diversas opções para assinar o JWT. Ele deve ser simétrico ou assimétrico. Probabilistico ou deterministico. Veja neste artigo como assinar seu JWT e dicas no uso deles. Ao gerar um JWT, é necessário informar um algoritmo de criptografia. Veja exemplo: Além do RSA é possivel utilizar chaves simétricas e ECDSA. Para saber escolher o algoritmo, é necessário entender onde cad

Bruno Brito
sexta-feira, 27 de junho de 2025
5 Min

Medindo a Maturidade de sua API - Richardson Maturity Model
Como você classifica que sua API está bem escrita? Sabe dizer se ela é fácil de utilizar?

Bruno Brito
quinta-feira, 26 de junho de 2025
4 Min

FIDO2
FIDO2 tem o objetivo de aumentar a segurança de aplicações Web através de dispositivos que permitem o usuário provar quem ele é sem a necessidade de senha.

Bruno Brito
quinta-feira, 26 de junho de 2025
3 Min