صندوق أدوات في المتصفح للمهام الصغيرة التي تقاطع العمل الحقيقي
معظم مشكلات البرمجة كبيرة ومثيرة للاهتمام. أما التي تبطّئك فعلاً فلا. أمامك استجابة API مضغوطة، ورمز JWT لا تستطيع قراءته، ورابط يُفسد سلسلة الاستعلام لديه، وتعبير منتظم يكاد ينجح. لا يستحق أيّ منها اعتمادية برمجية أو تثبيت أداة سطر أوامر أو تبويباً مليئاً بالإعلانات. بل يستحق ثلاثين ثانية وصندوق نص نظيفاً.
هذه هي الفكرة كلها وراء هذه المجموعة: صفحة واحدة من أدوات المطوّرين المجانية تُحمّل فوراً وتعمل كلياً في متصفحك ولا تطلب منك التسجيل أبداً. تنسيق JSON، وBase64، وترميز الروابط، وفك JWT، وتحويل الألوان، واختبار التعابير المنتظمة، وحساب الطوابع الزمنية، ومرجع رموز حالة HTTP، كلها في مكان واحد. تتوقف عن لصق بياناتك في أول موقع يظهره غوغل، وتتوقف عن التساؤل عمّا إذا كان ذلك الموقع العشوائي يسجّلها.
ماذا تفعل كل أداة فعلاً
يأخذ منسّق JSON جداراً من JSON المهرّب على سطر واحد ويحوّله إلى شيء يستطيع الإنسان تصفّحه. لنقُل إن خطّاف ويب أُطلق وسجلّاتك التقطت المتن الخام كسلسلة هائلة واحدة. الصقها، اختر إزاحة بمسافتين أو أربع، وستحصل على شجرة مقروءة مع تحديد دقيق لخطأ الصياغة إن وُجد. إنه يتحقّق أثناء التنسيق، فتُلتقط فاصلة زائدة شاردة أو مفتاح غير مُقتبَس بدلاً من الفشل بصمت ثلاث طبقات في عمق تطبيقك.
ترميز/فك Base64 هو حصان العمل الذي تلجأ إليه باستمرار دون تفكير. روابط البيانات (Data URIs)، وترويسات المصادقة الأساسية، والكتل الثنائية المحشوّة في ملفات الإعداد، ومقاطع الرمز — كلها Base64. فُكّ قيمة ترويسة لتأكيد أن بيانات الاعتماد تُرسَل كما تتوقّع، أو رمّز صورة صغيرة لتضمينها. وهو يتعامل مع UTF-8 بنظافة، وهو ما يهمّ لحظة ألا يكون مدخلك ASCII خالصاً.
تصلح أداة ترميز/فك الروابط الخلل الكلاسيكي حين يحتوي معامل استعلام على مسافة أو علامة العطف أو إشارة زائد فيكسر طلبك بصمت. فإن كنت تبني رابطاً يدوياً والقيمة هي name=John & Co، فأنت تحتاج إلى تهريب علامة العطف إلى %26 وإلا قرأها الخادم فاصلاً بين المعاملات. الصق، رمّز، انسخ. ويعمل الفك في الاتجاه الآخر حين تحدّق في رابط مسجّل مليء برموز النسبة المئوية وتحاول معرفة ما طُلب فعلاً.

أداة الرمز، وتحذير مهم
يقسّم فاكّ JWT الرمز إلى أجزائه الثلاثة المفصولة بنقاط ويُظهر لك الترويسة والحمولة كـ JSON عادي. وعند تنقيح المصادقة يكون هذا كنزاً: افحص أي خوارزمية وقّعت الرمز، واقرأ sub، وأكّد أن مطالبة exp لم تنقضِ بعد، وانظر بالضبط أي نطاقات أو أدوار تسلّمها بوّابتك للعميل.
إليك الجزء الذي ينساه الناس. فكّ JWT ليس التحقّق منه. الحمولة مجرّد Base64url — يستطيع أيّ حامل للرمز قراءة كل مطالبة فيه، وهذه الأداة تفعل ذلك بالضبط ولا شيء أكثر. إنها لا تفحص التوقيع، فالرمز المفكوك يخبرك بما يقوله الرمز، لا بما إذا كان أصيلاً. لا تثق أبداً بمطالبات من فاكّ لاتخاذ قرار تخويل؛ فتلك مهمة خادمك، بمفتاح التوقيع. استخدم الفاكّ للفهم والتنقيح، لا للتحقّق أبداً.
يُكمل مختبِر التعابير المنتظمة الدورة على أكثر الأدوات إحباطاً. اكتب نمطك، أدخل نصاً نموذجياً، وراقب المطابقات تُبرَز مباشرة أثناء كتابتك. تُسرَد مجموعات الالتقاط، فتؤكّد أن المجموعة الثانية تلتقط السنة فعلاً لا التاريخ بأكمله. إنه يتفوّق على دورة التحرير والحفظ وإعادة التشغيل لاختبار نمط داخل شيفرتك الفعلية، وهو طريق سريع لتفهم لماذا يبتلع المُكمّم الجشع أكثر مما قصدت.
وإتماماً للأمور: يقلب محوّل HEX↔RGB القيمة #1a2b3c إلى rgb(26, 43, 60) والعكس حين تختلف رموز تصميمك مع CSS لديك. ويحوّل محوّل الطابع الزمني Unix القيمة 1718900000 إلى تاريخ ووقت حقيقيين، وستحتاج إليه كلما خزّنت قاعدة بيانات ثواني الحقبة وعجزت عيناك عن تحليلها. ويوفّر عليك مرجع رموز حالة HTTP التخمين فيما إذا كان 422 أو 409 هو الجواب الصحيح حين ينحرف استدعاء API.

معالجة محلية، فتستطيع لصق الأشياء الحساسة
هذا هو الجزء الأهم لكل من يتعامل مع بيانات الإنتاج. كل أداة هنا تعمل من جانب العميل بجافاسكربت. مدخلك لا يغادر المتصفح أبداً — لا رفع، ولا رحلة ذهاب وعودة إلى خادم، ولا شيء ليُسجَّل. أي أنك تستطيع لصق رمز وصول حقيقي لفحص مطالباته، أو فكّ ترويسة Base64 تحتوي على بيان اعتماد، أو تنسيق استجابة API مليئة ببيانات العملاء دون أن تعبر الشبكة قط. أتريد دليلاً؟ افتح أدوات المطوّر، راقب تبويب الشبكة، والصق كما تشاء. لن ترى شيئاً يخرج. وللحمولات الحساسة، الأداة المحلية فقط ليست ميزة كمالية؛ بل هي الخيار المسؤول الوحيد.
الأسئلة الشائعة
هل أدوات المطوّرين هذه مجانية فعلاً دون تسجيل؟
نعم. كل أداة مجانية الاستخدام، ولا تحتاج إلى حساب، وليس لها حدود استخدام. افتح الصفحة وابدأ العمل.
هل تُرسَل بياناتي إلى خادم عند استخدام هذه الأدوات؟
لا. كل شيء يعمل من جانب العميل في متصفحك. مدخلك لا يُرفع أبداً، فتستطيع بأمان لصق الرموز وبيانات الاعتماد واستجابات API الخاصة.
هل يتحقّق فاكّ JWT من توقيع الرمز؟
لا. إنه يفكّ الترويسة والحمولة فقط كي تقرأ المطالبات. الفكّ ليس التحقّق. ويحتاج التحقّق من التوقيع إلى مفتاح التوقيع ومكانه خادمك.
ما الفرق بين ترميز Base64 والتشفير؟
Base64 ترميز لا تشفير. إنه قابل للعكس تماماً من أيّ أحد ولا يقدّم أمناً. وُجد لتمثيل البيانات الثنائية كنص، لا لإخفائها.
أي نكهة من التعابير المنتظمة يدعمها المختبِر؟
يستخدم محرّك التعابير المنتظمة في جافاسكربت الذي يعمل في متصفحك، مع تحديد مباشر للمطابقات وإخراج مجموعات الالتقاط أثناء كتابتك.
هل يمكنني تنسيق JSON غير صالح؟
سيحاول المنسّق، وإن كان JSON معطوباً يشير إلى موقع الخطأ ويخبرك بما هو خاطئ، كي تصلحه وتعيد التنسيق.
