Kategorie

Sítě a protokoly

Většina „záhadných“ chyb v aplikaci je ve skutečnosti síťová: špatně nastavené DNS, expirovaný certifikát, agresivní timeout. Tahle kategorie vysvětluje vrstvy, po kterých požadavek putuje.

U protokolů odkazujeme přímo na příslušné RFC, aby si čtenář mohl detail ověřit v původním zdroji, ne jen v našem převyprávění.

Hesel
44
Zpět na celý slovník
Zobrazit

44 hesel

A

API Gateway

brána API

API Gateway je vstupní vrstva mezi klientem a sadou backendových služeb, která přijímá požadavky, směruje je na správné API, vynucuje bezpečnostní pravidla a často řeší limity, logování nebo transformace odpovědí. Pomáhá skrýt vnitřní strukturu systému a sjednotit chování pro web, mobilní aplikaci i partnery.

B

Backpressure je mechanismus, kterým pomalejší část systému dává rychlejší části najevo, že má zpomalit, počkat nebo zahodit část práce. Používá se u streamů, front, sítí a event-driven aplikací, aby se nekonečně nehromadila data v paměti a aby přetížení nespadlo až na celý proces.

Bit a byte

bit a bajt

Bit a byte znamená dvojici základních jednotek digitálních dat: bit vyjadřuje jednu binární hodnotu 0 nebo 1, zatímco byte je skupina osmi bitů používaná jako praktická jednotka paměti a souborů. Rozdíl je důležitý při počítání kapacity, síťové rychlosti, kódování textu i práci s nízkoúrovňovými daty.

Bufferování

Buffering

Bufferování je dočasné shromažďování dat ve vyhrazené oblasti paměti (bufferu) mezi dvěma částmi systému, které pracují různou rychlostí nebo po různě velkých dávkách. Zápis se hromadí, dokud se buffer nezaplní nebo dokud ho program nevyprázdní, a teprve pak odchází dál. Cílem je méně drahých operací a plynulejší tok dat.

C

CDN je síť serverů rozmístěných po světě, které drží kopie vašeho obsahu a doručují ho z místa nejblíže návštěvníkovi. Zkracuje dobu načtení, snižuje zátěž původního serveru a tlumí špičky v provozu.

CORS je mechanismus prohlížečů a HTTP hlaviček, který říká, zda skript z jednoho originu smí číst odpověď z jiného originu. Chrání uživatele před nechtěným přístupem webů k datům dostupným v jeho prohlížeči, ale není náhradou autentizace, autorizace ani serverové kontroly požadavků.

D

DDoS

distribuované odepření služby

DDoS je útok, při kterém velké množství rozptýlených zařízení současně zahltí server, linku nebo aplikaci provozem tak, že přestane obsluhovat legitimní uživatele. Na rozdíl od prostého DoS pochází zátěž z tisíců různých adres, takže ji nelze odstavit zablokováním jednoho zdroje. Cílem není krádež dat, ale nedostupnost služby.

DNS

systém doménových jmen

DNS je distribuovaný systém, který převádí doménová jména na technické údaje potřebné pro komunikaci, hlavně IP adresy serverů. Díky DNS může uživatel zadat čitelnou adresu webu, zatímco počítač získá záznamy pro web, e-mail, ověření domény nebo další síťové služby.

E

Endianita je pravidlo, v jakém pořadí se bajty vícebajtového čísla ukládají do paměti nebo posílají po síti. Big endian zapisuje nejvýznamnější bajt jako první, little endian naopak nejméně významný. Rozdíl se projeví vždy, když jeden systém čte binární data zapsaná jiným systémem s opačnou konvencí.

F

Firewall

brána firewall

Firewall je bezpečnostní prvek, který podle nastavených pravidel povoluje nebo blokuje síťovou komunikaci mezi zařízeními, sítěmi nebo aplikacemi. Může běžet jako software v operačním systému, specializované síťové zařízení, cloudová služba nebo aplikační filtr chránící web před nežádoucími požadavky a omezuje dopad chybné konfigurace.

H

HTTP je aplikační protokol, kterým si klient (prohlížeč, mobilní aplikace, skript) a server vyměňují požadavky a odpovědi na webu. Klient pošle metodu, cílovou adresu a hlavičky, server vrátí stavový kód, hlavičky a případné tělo odpovědi. Protokol je bezstavový: každý požadavek stojí sám o sobě a stav se drží pomocí cookies nebo tokenů.

HTTPS je zabezpečená varianta protokolu HTTP, která přenáší webovou komunikaci přes TLS a tím šifruje obsah, ověřuje identitu serveru a chrání data před úpravou po cestě. Používá se u webů, API i aplikací, kde prohlížeč nebo klient potřebuje důvěryhodné spojení se serverem.

I

IP adresaIP

IP address

IP adresa je číselný identifikátor zařízení nebo síťového rozhraní v síti používající Internet Protocol. Slouží k doručování paketů mezi zdrojem a cílem, podobně jako adresa na obálce, ale v podobě zpracovatelné routery. Existuje ve verzích IPv4 a IPv6 a může být veřejná, privátní, statická nebo dynamická.

L

Latence

Latency

Latence je doba, která uplyne mezi vysláním požadavku a příchodem odpovědi. Měří se v milisekundách nebo mikrosekundách a skládá se z času na přenos signálu, zpracování na serveru, čekání ve frontách a serializace dat. Latence je nezávislá na propustnosti: rychlá linka může mít vysoké zpoždění a naopak.

Leaky bucket je algoritmus pro omezení nebo vyhlazení toku požadavků, paketů či událostí pomocí pomyslného kbelíku, který odtéká stálou rychlostí. Příchozí dávky se ukládají do fronty, přebytky při zaplnění propadnou a výstup zůstává předvídatelný i při nárazové zátěži v API, sítích i zpracování zpráv.

Load balancer

vyvažovač zátěže

Load balancer je síťová nebo aplikační komponenta, která rozděluje příchozí provoz mezi více serverů nebo služeb. Zvyšuje dostupnost, umožňuje škálování a chrání uživatele před výpadkem jedné instance tím, že směruje požadavky jen na cíle, které podle kontrol zdraví a zvolené strategie dokážou odpovědět.

M

Malware

škodlivý kód

Malware je software napsaný záměrně tak, aby na cizím zařízení nebo v cizí síti provedl činnost proti zájmu jeho majitele: kradl data, šifroval soubory kvůli výkupnému, těžil kryptoměny nebo otevřel útočníkovi trvalý přístup. Zastřešuje viry, červy, trojské koně, ransomware, spyware i škodlivé balíčky v závislostech projektu.

Mobilní autentizace

mobile authentication

Mobilní autentizace je ověření totožnosti uživatele v mobilní aplikaci nebo pomocí mobilního zařízení, typicky kombinací hesla, biometrie odemykající klíč v bezpečném prvku telefonu, SMS kódu, push potvrzení nebo passkey. Výsledkem je token, kterým aplikace prokazuje identitu serveru po dobu platnosti relace.

Model Context Protocol je otevřený protokol, který jazykovým modelům zpřístupňuje externí data a akce přes jednotné rozhraní. Klient v AI aplikaci se připojí k MCP serveru a ten nabídne nástroje, zdroje dat a předpřipravené prompty. Komunikace probíhá zprávami ve formátu JSON-RPC 2.0, takže jeden server funguje s libovolným kompatibilním klientem.

N

NAT

překlad síťových adres

NAT je mechanismus síťového překladu, který na směrovači nebo firewallu mění IP adresy a často i porty v procházejících paketech. Umožňuje více zařízením sdílet jednu veřejnou adresu, skrývá vnitřní adresní plán a zároveň komplikuje příchozí spojení, trasování i některé protokoly vyžadující přímou konektivitu.

P

Paket

Packet

Paket je základní jednotka dat přenášená počítačovou sítí, složená z hlavičky s adresami a řídicími údaji a z užitečného obsahu. Odesílatel rozdělí zprávu na pakety, síť je doručuje nezávisle na sobě různými cestami a příjemce z nich původní data znovu poskládá do správného pořadí.

Penetrační test

penetration test

Penetrační test je řízené bezpečnostní prověření systému, aplikace nebo sítě, při němž tester napodobuje postup útočníka v předem schváleném rozsahu. Cílem je najít zneužitelné slabiny, prakticky doložit jejich dopad a dodat doporučení, podle nichž tým riziko opraví, omezí nebo vědomě přijme.

Phishing je podvodná technika sociálního inženýrství, při níž útočník napodobuje důvěryhodnou službu, firmu nebo osobu, aby oběť přiměl k prozrazení údajů, platbě nebo spuštění škodlivé akce. Nejčastěji se šíří e-mailem, SMS, chatem nebo falešnou webovou stránkou a spoléhá na naléhavost, zvyk i nepozornost.

Pipelining

zřetězené zpracování

Pipelining je technika, při které se zpracování rozdělí na několik po sobě jdoucích fází a ty běží současně nad různými položkami, takže se překrývá čekání s prací. Procesor tak začne načítat další instrukci dřív, než dokončí předchozí, a klient pošle další požadavek bez čekání na odpověď. Zvyšuje průchodnost, nikoli latenci jedné položky.

Port je šestnáctibitové číslo v hlavičce TCP nebo UDP, které na jednom počítači rozlišuje jednotlivé síťové služby a spojení. IP adresa doručí paket ke stroji, port určí, kterému procesu ho operační systém předá. Rozsah je 0 až 65535, přičemž známé služby mají čísla přidělená organizací IANA.

Přesměrování 301

301 Moved Permanently

Přesměrování 301 je odpověď HTTP serveru se stavovým kódem 301 Moved Permanently, která prohlašuje původní adresu za trvale nahrazenou novou adresou v hlavičce Location. Prohlížeč návštěvníka přesměruje, vyhledávače postupně nahradí starou URL v indexu novou a přenesou na ni hodnocení odkazů.

Proxy server je síťový prostředník, který přijímá požadavky od klientů, odesílá je dál k cílovým službám a vrací odpovědi zpět. Používá se k filtrování provozu, logování, cachování, anonymizaci, řízení přístupu nebo jako vstupní brána před webovou aplikací. Mění trasu komunikace, ale nemusí měnit samotný obsah dat.

R

Rate limiting je řízení toho, kolik požadavků, akcí nebo událostí smí klient provést za určité období. Používá se u API, webových aplikací i interních služeb, aby chránilo kapacitu systému, zpomalilo zneužití a rozdělilo dostupné zdroje spravedlivěji mezi uživatele, aplikace nebo IP adresy.

Replikace

replication

Replikace je průběžné vytváření a udržování kopií dat, služeb nebo stavů na více uzlech systému. V databázích a distribuovaných aplikacích zvyšuje dostupnost, umožňuje číst z blízkých kopií a chrání provoz před výpadkem jednoho stroje, ale současně přináší zpoždění, konflikty a složitější obnovu.

REST API

RESTové API

REST API je způsob návrhu webového rozhraní, kde klient pracuje se zdroji přes jednotné HTTP operace a server vrací jejich reprezentace, typicky ve formátu JSON. Důraz klade na jednoznačné adresy, bezstavovou komunikaci, cachování a oddělení klienta od serveru, ne na konkrétní knihovnu ani protokol navíc.

Robots.txt je textový soubor v kořeni webu, kterým web sděluje crawlerům pravidla pro procházení URL. Vyhledávače a další slušní roboti podle něj mohou vynechat části webu, najít sitemapu a snížit zbytečnou zátěž serveru, ale soubor nezajišťuje utajení ani zákaz indexace už známých adres.

S

Sběrnice je komunikační cesta, po které si části počítače nebo vestavěného systému předávají data, adresy a řídicí signály. Určuje, kdo může mluvit, jak rychle přenos probíhá a jak zařízení poznají správného příjemce; fyzicky může jít o vodiče, konektor, protokol nebo jejich kombinaci.

Šifrování

Encryption

Šifrování je převod čitelných dat na nečitelnou podobu pomocí kryptografického algoritmu a klíče, aby obsah dokázala obnovit jen oprávněná strana. Chrání důvěrnost při ukládání i přenosu dat, ale samo neřeší identitu protistrany, integritu zprávy ani bezpečné zacházení s klíči.

SSL certifikátSSL

TLS certificate

SSL certifikát je digitálně podepsaný datový soubor ve formátu X.509, který svazuje doménové jméno s veřejným klíčem serveru a potvrzuje jeho pravost. Prohlížeč díky němu ověří, že komunikuje se správným webem, a naváže šifrované spojení TLS. Certifikát vydává certifikační autorita po ověření kontroly nad doménou.

Subdoména

subdomain

Subdoména je část doménového jména umístěná před registrovanou doménou, například api v api.example.com. Slouží k oddělení webů, služeb nebo prostředí pod jednou doménou a v DNS může mít vlastní záznamy, server, certifikát i bezpečnostní pravidla.

T

TCP je transportní protokol internetu, který nad IP vytváří spolehlivý, uspořádaný a obousměrný proud bajtů mezi dvěma koncovými body. Aplikacím poskytuje spojení, porty, potvrzování doručení, řízení toku a reakci na zahlcení sítě. Používají ho například HTTP/1.1, HTTP/2, SSH, SMTP a mnoho databázových klientů.

TLS je kryptografický protokol, který nad spolehlivým spojením (typicky TCP) vytvoří šifnovaný kanál s ověřenou identitou serveru a kontrolou neporušenosti dat. Používá ho HTTPS, e-mailové protokoly, databázová spojení i VPN. Aktuální verze TLS 1.3 zkracuje úvodní handshake na jeden okruh zpráv a odstraňuje zastaralé šifrovací algoritmy.

Token bucket je algoritmus pro řízení rychlosti požadavků, paketů nebo úloh pomocí virtuální nádoby s tokeny. Tokeny se doplňují nastaveným tempem až do maximální kapacity a každá akce je spotřebuje. Díky tomu lze omezit dlouhodobý průměr, ale zároveň povolit krátké nárazové špičky.

Traffic shaping

tvarování provozu

Traffic shaping je technika řízení síťového provozu, která zdržuje odesílání paketů ve frontě tak, aby výsledný tok nepřekročil zvolenou rychlost a tvar. Na rozdíl od policingu, který nadbytečné pakety zahazuje, shaping je vyrovnává v čase pomocí bufferu, čímž snižuje ztrátovost za cenu vyšší latence.

U

UDP je transportní síťový protokol pro posílání samostatných datagramů bez navázání spojení a bez záruky doručení. Nabízí nízkou režii a rychlý start komunikace, ale pořadí, opakování ztracených zpráv, řízení zahlcení a případné šifrování musí řešit aplikace nebo vyšší protokol.

V

VPN

virtuální privátní síť

VPN je technologie, která vytvoří šifrovaný tunel mezi zařízením a vzdálenou sítí, takže provoz putuje veřejným internetem, ale chová se, jako by šlo o soukromé propojení. Používá se pro vzdálený přístup zaměstnanců do firemní sítě, propojení poboček a skrytí obsahu i cíle komunikace před poskytovatelem připojení.

Vysoká dostupnostHA

High Availability

Vysoká dostupnost je vlastnost systému, který zůstává použitelný i při výpadku jednotlivých součástí, protože je navržený bez jediného kritického místa selhání. Měří se podílem času, kdy služba funguje podle dohodnutých parametrů, typicky v procentech za měsíc nebo rok, a dosahuje se redundancí, automatickým přepnutím a průběžným monitoringem.

W

Webhook je způsob, jak aplikace automaticky oznámí jiné aplikaci událost pomocí HTTP požadavku na předem zadanou adresu. Místo průběžného dotazování odešle zdrojový systém zprávu ve chvíli, kdy se něco stane, například po zaplacení objednávky, změně stavu úlohy nebo vytvoření záznamu.

WebSocket je síťový protokol pro dlouhodobé obousměrné spojení mezi klientem a serverem, nejčastěji v prohlížeči nad TCP a TLS. Po úvodním HTTP handshake může obě strany posílat zprávy kdykoli, bez opakovaného zakládání požadavků, takže se hodí pro chaty, živé dashboardy, hry nebo notifikace.

Další obory

Ostatní kategorie webzi slovník

Softwarový vývoj

Jazyky, paradigmata, návrhové vzory a testování: pojmy, které rozhodují o tom, jestli se kód dá po roce ještě rozšiřovat.

149 hesel

Webové technologie

HTTP, DOM, prohlížečová API a frameworky: co se doopravdy děje mezi zadáním adresy a vykreslenou stránkou.

117 hesel

Databáze

SQL i NoSQL, indexy, transakce a konzistence: proč jsou některé dotazy okamžité a jiné položí server.

47 hesel

Datová analytika

ETL, datové sklady, metriky a statistika: jak z provozních dat vzniká něco, podle čeho se dá rozhodovat.

70 hesel

Umělá inteligence

Jazykové modely, agenti, prompt engineering a RAG: pojmy z oboru, kde slovník zastarává rychleji než kdekoli jinde.

43 hesel

Strojové učení

Modely, trénink, evaluace a to, proč model s výbornou přesností může být v praxi k ničemu.

49 hesel

Počítačová architektura

CPU, cache, paměť a instrukční sady: proč je rozdíl mezi „málo operací“ a „rychlý kód“.

35 hesel

Cloud a DevOps

Kontejnery, CI/CD, infrastruktura jako kód a observabilita: jak se software dostane do provozu a jak se v něm udrží.

67 hesel

Kyberbezpečnost

Kryptografie, autentizace a útoky: pojmy, u kterých se nepřesnost v definici rovnou promítne do zranitelnosti.

68 hesel

Digitální marketing

Atribuce, kanály, kampaně a metriky: co jednotlivá čísla v reportu skutečně měří.

55 hesel

SEO

Technické SEO, indexace a optimalizace pro AI vyhledávače: jak se obsah dostane k lidem i k jazykovým modelům.

41 hesel

Online platby

Platební brány, karetní schémata, 3-D Secure a PCI DSS: cesta peněz od tlačítka Zaplatit k účtu obchodníka.

32 hesel

E-commerce

Katalog, košík, checkout a fulfillment: pojmy z provozu e-shopu, kde se každé procento konverze počítá.

70 hesel

Kvantitativní trading

Mikrostruktura trhu, riziko a backtesting: pojmy z oboru, kde chyba v metodice vypadá jako zisk.

5 hesel

Grafické programování

Shadery, rasterizace a GPU: jak se z čísel v paměti stane obraz na displeji.

40 hesel

3D design

Modelování, materiály a rendering: pojmy z tvorby trojrozměrné grafiky, od sítě polygonů po finální obraz.

29 hesel

UX/UI design

Interakce, přístupnost a design systémy: pojmy, které rozhodují o tom, jestli se produkt dá používat.

48 hesel

Mobilní vývoj

iOS, Android a multiplatformní přístupy: pojmy z vývoje aplikací, které běží v cizím obchodě a na cizích pravidlech.

33 hesel

Právo a compliance

GDPR, PCI DSS, EU AI Act a přístupnost: regulace, které se promítají přímo do zadání vývoje.

47 hesel