Como migrei a autenticação do meu SaaS de localStorage para HTTP-Only Cookies
Guardar JWT no localStorage é conveniente, mas perigoso contra ataques XSS. Veja o passo a passo de como resolvi isso de forma limpa usando jose e Middlewares no Next.js.
Um espaço dedicado a arquitetura backend, ecossistema Go, desenvolvimento seguro no Next.js e aprendizados no mundo Linux por Abiner Costa.
Guardar JWT no localStorage é conveniente, mas perigoso contra ataques XSS. Veja o passo a passo de como resolvi isso de forma limpa usando jose e Middlewares no Next.js.
Velocidade de compilação, simplicidade e concorrência nativa com goroutines. Depois de anos com Node.js e Python, Go mudou minha percepção de arquitetura backend.
Um guia prático de como configurei um ambiente de desenvolvimento ultra leve no Linux para navegar por projetos backend com o mínimo de atrito mental.
Ao contrário das threads tradicionais do sistema operacional (que consomem ~1MB cada), as goroutines começam com apenas 2KB de stack memory e crescem sob demanda.
Insatisfeito com os sistemas de controle de versão existentes na época, Linus escreveu o núcleo inicial do Git em menos de duas semanas para gerenciar a fonte do Linux.
Um cookie marcado com `httpOnly` não pode ser acessado via `document.cookie` em nenhum script JS do cliente, desarmando ataques automatizados de roubo de credencial.