- Cliente / Servidor — quem pede / quem responde.
- HTTP — o "idioma" (formato de mensagem) da web.
- Requisição / Resposta — o par pedido→devolução.
- Método — o verbo (GET/POST/PUT/DELETE).
- Endpoint — um caminho/porta da aplicação (
/api/leads). - Cabeçalho (header) — metadado da mensagem.
- Corpo (body) — os dados da mensagem (geralmente JSON).
- Código de status — número que resume a resposta (200, 401, 500…).
- DNS — traduz nome → endereço IP.
- Subdomínio —
algo.site.com; cada um é superfície extra. - TLS / HTTPS — cifra e autentica o transporte.
- Cookie — dado que o navegador guarda e reenvia (o "crachá").
- HttpOnly / Secure / SameSite — flags que protegem o cookie.
- Autenticação (authN) — provar identidade.
- Autorização (authZ) — definir permissões.
- Hash — impressão digital irreversível (para senhas: bcrypt/argon2).
- Salt — valor aleatório que fortalece o hash.
- JWT — token assinado que carrega dados (
cabeçalho.dados.assinatura). - API / REST / JSON — porta para programas / estilo / formato de dados.
- Banco de dados / Tabela — onde os dados moram.
- RLS (Row Level Security) — regra de acesso por linha, no banco.
- anon key / service_role key — chave pública (limitada por RLS) / chave-mestra (nunca no cliente).
- Tríade CIA — Confidencialidade, Integridade, Disponibilidade.
- Superfície de ataque — todos os pontos de interação possíveis.
- Defesa em profundidade — várias camadas de proteção.
- Injeção / XSS / IDOR / SSRF — os quatro padrões de "confiar no que não devia".
Próximo passo — dois caminhos que se cruzam: a Trilha do projeto (CURRICULO_TRILHA.md), que organiza a prática do básico ao avançado, e a Formação (FORMACAO_COMPLETA.md), que aprofunda os fundamentos em módulos (Módulo 1 — Redes, Módulo 2 — Linux/Windows, Módulo 3 — Programação). Comece pela Trilha (Nível 0) ou pelo Módulo 1 da Formação — em ambos, o Ex. 1 é a sua primeira prática, já com cada parte compreendida.