← speedor.net

Nástroje pro vývojáře

Bezplatné online nástroje: formátovač JSON, kódování Base64 a URL, dekodér JWT, tester regexu, HEX↔RGB, časové razítko Unix a stavové kódy HTTP.

Většina programátorských problémů je velká a zajímavá. Ty, které vás skutečně zpomalují, nejsou. Máte před sebou minifikovanou API odpověď, JWT, který nedokážete přečíst, URL, která si mrzačí query string, a regulární výraz, který skoro funguje. Nic z toho si nezaslouží závislost, instalaci přes příkazovou řádku ani kartu plnou reklam. Zaslouží si to třicet vteřin a čisté textové pole.

Nástrojová sada v prohlížeči pro drobné úkoly, které vyrušují ze skutečné práce

Většina programátorských problémů je velká a zajímavá. Ty, které vás skutečně zpomalují, nejsou. Máte před sebou minifikovanou API odpověď, JWT, který nedokážete přečíst, URL, která si mrzačí query string, a regulární výraz, který skoro funguje. Nic z toho si nezaslouží závislost, instalaci přes příkazovou řádku ani kartu plnou reklam. Zaslouží si to třicet vteřin a čisté textové pole.

To je celá myšlenka za touto sbírkou: jedna stránka s bezplatnými nástroji pro vývojáře, které se načtou okamžitě, běží celé ve vašem prohlížeči a nikdy vás nežádají o registraci. Formátování JSON, Base64, kódování URL, dekódování JWT, převod barev, testování regulárních výrazů, práce s časovými razítky a přehled HTTP stavových kódů – to vše žije na jednom místě. Přestanete vkládat svá data do toho, co jako první vyplivne Google, a přestanete přemýšlet, jestli ten náhodný web zrovna neloguje, co jste tam vložili.

Co každý nástroj skutečně dělá

Formátovač JSON vezme zeď escapovaného, jednořádkového JSONu a promění ji v něco, co člověk dokáže projet očima. Řekněme, že se spustí webhook a vaše logy zachytí surové tělo jako jeden obrovský řetězec. Vložte ho, vyberte odsazení po dvou nebo čtyřech mezerách a dostanete čitelný strom se syntaktickou chybou přesně vyznačenou, pokud tam nějaká je. Validuje za chodu formátování, takže zbloudilá čárka navíc nebo neuvozovaný klíč se ohlásí, místo aby potichu selhal o tři úrovně hlouběji ve vaší aplikaci.

Kódování/dekódování Base64 je pracant, po kterém sáháte neustále, aniž byste nad tím přemýšleli. Data URI, hlavičky Basic Auth, binární bloby nacpané v konfiguračních souborech, segmenty tokenu – to vše je Base64. Dekódujte hodnotu hlavičky, abyste si ověřili, že se přihlašovací údaje posílají tak, jak očekáváte, nebo zakódujte malý obrázek, abyste ho vložili přímo do dokumentu. Zvládá čistě i UTF-8, což se počítá ve chvíli, kdy váš vstup není čisté ASCII.

Nástroj na kódování/dekódování URL řeší klasickou chybu, kdy parametr v query obsahuje mezeru, ampersand nebo plus a potichu vám rozbije požadavek. Pokud ručně stavíte odkaz a hodnota je name=Jan & spol., potřebujete ten ampersand escapovaný na %26, jinak ho server přečte jako oddělovač parametrů. Vložte, zakódujte, zkopírujte. Dekódování funguje opačně, když zíráte na zalogovanou URL plnou procentních kódů a snažíte se zjistit, co bylo skutečně požadováno.

Abstraktní zářivé závorky a vnořené datové struktury v tmavě indigové a azurové barvě znázorňující nástrojovou sadu pro vývojáře
Jedna stránka, mnoho drobných úkolů: formátovat, dekódovat, převádět, testovat.

Nástroj na tokeny a jedna důležitá výhrada

Dekodér JWT rozdělí token na jeho tři části oddělené tečkami a zobrazí vám hlavičku a payload jako čistý JSON. Když ladíte autentizaci, je to k nezaplacení: zkontrolujte, jaký algoritmus token podepsal, přečtěte si sub, ověřte, že tvrzení exp ještě nevypršelo, a podívejte se přesně, jaké oprávnění nebo role vaše brána klientovi předává.

Tady je část, na kterou lidé zapomínají. Dekódování JWT není totéž co jeho ověření. Payload je jen Base64url – kdokoliv token drží, může přečíst každé jeho tvrzení, a přesně to tento nástroj dělá a nic víc. Nekontroluje podpis, takže dekódovaný token vám řekne, co token tvrdí, ne jestli je pravý. Nikdy nevěřte tvrzením z dekodéru pro rozhodnutí o autorizaci; to je práce vašeho serveru, s podepisovacím klíčem. Používejte dekodér k pochopení a ladění, nikdy k validaci.

Tester regulárních výrazů uzavírá kruh u nejfrustrujícnějšího nástroje ze všech. Napište svůj vzorec, vložte ukázkový text a sledujte, jak se shody zvýrazňují živě za psaní. Zachytávací skupiny se vypíšou zvlášť, takže si můžete ověřit, že skupina dvě opravdu zachytává rok, a ne celé datum. Poráží to cyklus úprav-uložení-spuštění testování vzorce přímo ve vašem produkčním kódu a je to rychlý způsob, jak pochopit, proč hladový kvantifikátor spolyká víc, než jste zamýšleli.

A na dovršení: převodník HEX↔RGB přehodí #1a2b3c na rgb(26, 43, 60) a zpátky pro chvíle, kdy se vaše designové tokeny a CSS neshodnou. Převodník Unixového časového razítka změní 1718900000 na skutečné datum a čas, což se hodí pokaždé, když databáze ukládá sekundy od epochy a vaše oči si s tím neporadí. A přehled HTTP stavových kódů vás ušetří hádání, jestli je 422 nebo 409 správná odpověď, když se volání API pokazí.

Abstraktní datový kanál API se zářivými panely v terminálovém stylu v tmavě modré a zlaté barvě, bez čitelného textu
Vše běží na kartě, kterou už máte otevřenou.

Lokální zpracování, takže můžete vložit i citlivé věci

Tohle je nejdůležitější část pro každého, kdo se dotýká produkčních dat. Každý nástroj zde běží na straně klienta v JavaScriptu. Váš vstup nikdy neopustí prohlížeč – není tam žádné nahrávání, žádná cesta tam a zpět na server, nic k zalogování. To znamená, že můžete vložit skutečný přístupový token a prozkoumat jeho tvrzení, dekódovat Base64 hlavičku obsahující přihlašovací údaj, nebo naformátovat API odpověď plnou dat zákazníků, aniž by to kdy prošlo sítí. Chcete důkaz? Otevřete vývojářské nástroje, sledujte panel sítě a vložte to tam. Neuvidíte, že by cokoliv odešlo. U citlivých dat není nástroj běžící pouze lokálně příjemný bonus; je to jediná odpovědná volba.

Často kladené otázky

Jsou tyto nástroje pro vývojáře opravdu zdarma bez registrace?

Ano. Každý nástroj je zdarma, nevyžaduje účet a nemá žádné limity použití. Otevřete stránku a pusťte se do práce.

Odesílají se má data na server, když tyto nástroje použiji?

Ne. Vše běží na straně klienta ve vašem prohlížeči. Váš vstup se nikdy nikam nenahrává, takže můžete bezpečně vkládat tokeny, přihlašovací údaje i soukromé API odpovědi.

Ověřuje dekodér JWT podpis tokenu?

Ne. Pouze dekóduje hlavičku a payload, abyste si mohli přečíst tvrzení. Dekódování není ověření. Ověření podpisu vyžaduje podepisovací klíč a patří na váš server.

Jaký je rozdíl mezi kódováním Base64 a šifrováním?

Base64 je kódování, ne šifrování. Je plně reverzibilní pro kohokoliv a nenabízí žádnou bezpečnost. Existuje proto, aby zastoupilo binární data jako text, ne aby je skrylo.

Jaký formát regulárních výrazů tester regulárních výrazů podporuje?

Používá JavaScriptový engine regulárních výrazů běžící ve vašem prohlížeči, se živým zvýrazňováním shod a výpisem zachytávacích skupin za psaní.

Mohu formátovat neplatný JSON?

Formátovač se o to pokusí, a pokud je JSON poškozený, ukáže vám místo chyby a řekne, co je špatně, abyste to mohli opravit a naformátovat znovu.