<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.it-core.eu/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=DarioBromham</id>
	<title>IT-Core - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://www.it-core.eu/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=DarioBromham"/>
	<link rel="alternate" type="text/html" href="https://www.it-core.eu/wiki/index.php?title=Special:Contributions/DarioBromham"/>
	<updated>2026-09-04T18:27:54Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://www.it-core.eu/wiki/index.php?title=Co_rozhoduje_o_p%C5%99ijet%C3%AD_na_prvn%C3%AD_v%C3%BDvoj%C3%A1%C5%99skou_pozici%3F&amp;diff=200125</id>
		<title>Co rozhoduje o přijetí na první vývojářskou pozici?</title>
		<link rel="alternate" type="text/html" href="https://www.it-core.eu/wiki/index.php?title=Co_rozhoduje_o_p%C5%99ijet%C3%AD_na_prvn%C3%AD_v%C3%BDvoj%C3%A1%C5%99skou_pozici%3F&amp;diff=200125"/>
		<updated>2026-08-29T05:30:39Z</updated>

		<summary type="html">&lt;p&gt;DarioBromham: Created page with &amp;quot;Jaké informace do těla zprávy patří a jaké ne Do podrobné části patří kontext: jaký problém jste řešili, jaké alternativy jste zvažovali a proč jste vybrali právě toto řešení. Dále sem patří případné vedlejší efekty – co se může rozbít, jaké další části kódu změna ovlivňuje. Typickou chybou je opisování rozdílu v kódu. Pokud jste přidali podmínku, nepíšete „Přidal jsem if, který kontroluje věk&amp;quot;, ale „Zabraň př...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Jaké informace do těla zprávy patří a jaké ne Do podrobné části patří kontext: jaký problém jste řešili, jaké alternativy jste zvažovali a proč jste vybrali právě toto řešení. Dále sem patří případné vedlejší efekty – co se může rozbít, jaké další části kódu změna ovlivňuje. Typickou chybou je opisování rozdílu v kódu. Pokud jste přidali podmínku, nepíšete „Přidal jsem if, který kontroluje věk&amp;quot;, ale „Zabraň přístup uživatelům mladším 18 let&amp;quot;.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Pokud neuspějete napoprvé, neberte to jako selhání. Z každého pohovoru si odnést konkrétní poznámky: které otázky vás zaskočily, co jste nezvládli vysvětlit a co byste příště udělali jinak. Právě tento zpětný proces vás posune rychleji než další kurz. Po pár kolech zjistíte, že nejde o to umět všechno, ale o to umět se učit a přiznat, co nevíte. To je ostatně dovednost, kterou si ve vývoji udržíte celou kariéru.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Dalším častým přešlapem je přeceňování počtu technologií v životopise. Místo seznamu „znám Java, Python, C++, JavaScript&amp;quot; raději uveďte dva tři jazyky a u nich konkrétní věci, které jste s nimi vytvořili. Zaměstnavatelé oceňují hloubku u jednoho ekosystému víc než povrchní přehled. Pokud jste dělali backend, napište, jakou databázi jste použili a jak jste řešili autentizaci. Každý detail, který ukazuje praktickou zkušenost, má větší váhu než kurzovné.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Základem je struktura zprávy. Většina projektů používá konvenci, kde první řádek nepřesahuje padesát znaků a shrnuje změnu v rozkazovacím způsobu. Například „Přidej validaci e-mailu při registraci&amp;quot; místo „Přidána validace e-mailu&amp;quot; nebo „Opravena chyba&amp;quot;. Druhý řádek necháváte prázdný a od třetího řádku uvádíte podrobnosti. Toto členění není libovůle – nástroje pro správu verzí, které zobrazují historii, často zkracují první řádek na seznam změn. Pokud do něj nacpete celý příběh, nikdo ho nepřečte.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Druhým častým problémem je expirace tokenu. Mnoho aplikací nastavuje příliš dlouhou platnost, třeba den nebo týden, aby uživatel nemusel často přihlašovat. To je ale past: pokud token unikne, útočník má dlouhý časový okno. Ideální je krátká expirace v řádu minut a kombinace s refresh tokenem. Refresh token pak musí být dlouhodobý, ale musí být uložen bezpečně, nejlépe v HttpOnly cookie s atributy SameSite a Secure. Při každém obnovení přístupového tokenu ověřte, že refresh token nebyl odvolán, a to buď na straně serveru, nebo pomocí blacklistu v databázi.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Nakonec si osvojte zvyk psát zprávy s ohledem na budoucího čtenáře. Představte si, že za rok budete sami procházet historii a snažit se zjistit, proč se určitá funkce chová tak, jak se chová. Commit zprávy, které to umožní, nejsou zbytečná byrokracie, ale investice do budoucí efektivity. Dobré zprávy navíc usnadňují práci i kolegům, kteří na projektu pracují s vámi nebo po vás.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Kde JWT selhává nejčastěji a jak to napravit Prvním krokem k bezpečnému použití JWT je striktní ověření podpisu. Nikdy nevěřte tokenu, který nemá platný podpis, a to ani v případě, že je odeslán z důvěryhodného zdroje. Algoritmus podpisu musí být fixně nastaven na serveru, nikdy nečtěte algoritmus z hlavičky tokenu. Útočník může změnit „alg&amp;quot; na „none&amp;quot;, a pokud server takový token přijme, získá přístup bez znalosti klíče. Vždy používejte asymetrické podepisování (např. RS256) a veřejný klíč distribuujte pouze do služeb, které mají API chránit.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Co se stane, když podporu pro datab ignorujete Zanedbání podpory pro datab se neprojeví hned, ale postupně. Prvním příznakem bývá prodlužující se doba odezvy aplikace, která se s rostoucím objemem dat stále více zhoršuje. Pokud se problém neřeší, může dojít k selhání připojení, což znamená, že uživatelé vidí chybové hlášky nebo vůbec nemohou pracovat. V horším případě dojde k poškození dat, a to i přes pravidelný backup. Proto je důležité hned na začátku vědět, jaké faktory ovlivňují databázovou podporu a jak je správně nastavit.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Závěrečné kolo bývá často s týmem, a tam se hodnotí i to, jak zapadnete do kolektivu. Připravte si dvě tři otázky na práci — třeba jak vypadá daily standup, jak probíhá code review nebo jaké nástroje používají. Vyhněte se otázkám na plat a benefity hned na začátku, to nechává špatný dojem. Také neříkejte, že jste ochotni pracovat zadarmo za zkušenosti, to většinou signalizuje nedostatek sebevědomí.&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;Další chybou bývá přenášení citlivých dat přímo v payloadu JWT. Token je podepsaný, ale ne šifrovaný, takže jeho obsah si může přečíst každý, kdo ho získá. Do tokenu proto patří pouze identifikátory uživatele, role a případně další neveřejné, ale ne citlivé údaje. Hesla, čísla karet nebo osobní údaje do tokenu nikdy nepatří. Pokud potřebujete tokenem přenášet citlivé informace, použijte JWE, ale v drtivé většině případů je lepší token jen podepsat a data uchovávat na serveru.&lt;/div&gt;</summary>
		<author><name>DarioBromham</name></author>
	</entry>
	<entry>
		<id>https://www.it-core.eu/wiki/index.php?title=User:DarioBromham&amp;diff=200122</id>
		<title>User:DarioBromham</title>
		<link rel="alternate" type="text/html" href="https://www.it-core.eu/wiki/index.php?title=User:DarioBromham&amp;diff=200122"/>
		<updated>2026-08-29T05:30:35Z</updated>

		<summary type="html">&lt;p&gt;DarioBromham: Created page with &amp;quot;Váš průvodce dílnou i obývákem sází na osvědčené tipy. Sdílím zde, jak zvládnout domácnost bez stresu. Nejraději hledat cesty, jak si usnadnit život.&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Váš průvodce dílnou i obývákem sází na osvědčené tipy. Sdílím zde, jak zvládnout domácnost bez stresu. Nejraději hledat cesty, jak si usnadnit život.&lt;/div&gt;</summary>
		<author><name>DarioBromham</name></author>
	</entry>
</feed>