Una caja de herramientas en el navegador para las tareas pequeñas que interrumpen el trabajo real
La mayoría de los problemas de programación son grandes e interesantes. Los que de verdad te frenan no lo son. Tienes delante una respuesta de API minificada, un JWT que no puedes leer, una URL que está destrozando su cadena de consulta y una expresión regular que casi funciona. Ninguno de estos merece una dependencia, instalar una CLI ni una pestaña llena de anuncios. Merecen treinta segundos y un cuadro de texto limpio.
Esa es toda la idea detrás de esta colección: una única página de utilidades gratuitas para desarrolladores que cargan al instante, se ejecutan por completo en tu navegador y nunca te piden registrarte. Formateo de JSON, Base64, codificación de URL, decodificación de JWT, conversión de color, prueba de expresiones regulares, cálculo de marcas de tiempo y una referencia de códigos de estado HTTP, todo en un solo lugar. Dejas de pegar tus datos en lo primero que aparece en Google y dejas de preguntarte si ese sitio aleatorio los está registrando.
Qué hace realmente cada herramienta
El formateador de JSON toma un muro de JSON escapado y en una sola línea y lo convierte en algo que una persona puede leer de un vistazo. Imagina que se dispara un webhook y tus registros capturan el cuerpo en bruto como una enorme cadena. Pégalo, elige una sangría de dos o cuatro espacios y obtienes un árbol legible con el error de sintaxis señalado, si lo hay. Valida mientras formatea, así que una coma final perdida o una clave sin comillas se detecta en lugar de fallar en silencio tres capas más adentro de tu aplicación.
Codificar/decodificar Base64 es el caballo de batalla al que recurres constantemente sin pensarlo. Las URI de datos, las cabeceras de Basic Auth, los blobs binarios metidos en archivos de configuración, los segmentos de un token — todo es Base64. Decodifica el valor de una cabecera para confirmar que las credenciales se envían como esperas, o codifica una imagen pequeña para incrustarla. Maneja UTF-8 con limpieza, lo que importa en el momento en que tu entrada deja de ser ASCII simple.
La herramienta de codificar/decodificar URL corrige el clásico error en el que un parámetro de consulta contiene un espacio, un ampersand o un signo más y rompe silenciosamente tu petición. Si estás construyendo un enlace a mano y el valor es name=John & Co, necesitas que ese ampersand se escape a %26 o el servidor lo leerá como un separador de parámetros. Pega, codifica, copia. La decodificación funciona al revés cuando te quedas mirando una URL registrada llena de códigos de porcentaje e intentas averiguar qué se pidió en realidad.

La herramienta de tokens y una advertencia importante
El decodificador de JWT divide un token en sus tres partes separadas por puntos y te muestra la cabecera y la carga útil como JSON plano. Cuando estás depurando la autenticación, esto es oro: comprueba qué algoritmo firmó el token, lee el sub, confirma que la reclamación exp aún no ha caducado y observa exactamente qué ámbitos o roles está entregando tu gateway al cliente.
Aquí está la parte que la gente olvida. Decodificar un JWT no es verificarlo. La carga útil es solo Base64url — cualquiera que tenga el token puede leer todas las reclamaciones que contiene, y esta herramienta hace exactamente eso y nada más. No comprueba la firma, así que un token decodificado te dice lo que un token dice, no si es auténtico. Nunca confíes en las reclamaciones de un decodificador para una decisión de autorización; ese es el trabajo de tu servidor, con la clave de firma. Usa el decodificador para entender y depurar, nunca para validar.
El probador de expresiones regulares cierra el círculo de la utilidad más frustrante de todas. Escribe tu patrón, suelta algo de texto de muestra y observa cómo las coincidencias se resaltan en vivo a medida que escribes. Los grupos de captura se listan, así que puedes confirmar que el grupo dos realmente está capturando el año y no la fecha completa. Supera el ciclo de editar-guardar-volver a ejecutar de probar un patrón dentro de tu propio código, y es una forma rápida de aprender por qué un cuantificador codicioso se está tragando más de lo que pretendías.
Para rematar: el conversor HEX↔RGB convierte un #1a2b3c en rgb(26, 43, 60) y viceversa para cuando tus tokens de diseño y tu CSS no se ponen de acuerdo. El conversor de marca de tiempo Unix transforma 1718900000 en una fecha y hora reales, lo que querrás cada vez que una base de datos almacene segundos de época y tus ojos no puedan interpretarlos. Y la referencia de códigos de estado HTTP te evita adivinar si 422 o 409 es la respuesta correcta cuando una llamada a una API se tuerce.

Procesamiento local, para que puedas pegar lo sensible
Esta es la parte que más importa para cualquiera que toque datos de producción. Cada herramienta de aquí se ejecuta del lado del cliente en JavaScript. Tu entrada nunca sale del navegador — no hay subida, ni viaje de ida y vuelta a un servidor, ni nada que registrar. Eso significa que puedes pegar un token de acceso real para inspeccionar sus reclamaciones, decodificar una cabecera Base64 que contenga una credencial o formatear una respuesta de API llena de datos de clientes sin que jamás cruce la red. ¿Quieres pruebas? Abre tus herramientas de desarrollo, observa la pestaña de red y pega lo que quieras. No verás salir nada. Para cargas útiles sensibles, una herramienta solo local no es un lujo; es la única opción responsable.
Preguntas frecuentes
¿Estas herramientas para desarrolladores son realmente gratuitas y sin registro?
Sí. Cada utilidad es gratuita, no requiere cuenta y no tiene límites de uso. Abre la página y empieza a trabajar.
¿Se envían mis datos a un servidor cuando uso estas herramientas?
No. Todo se ejecuta del lado del cliente en tu navegador. Tu entrada nunca se sube, así que puedes pegar con seguridad tokens, credenciales y respuestas de API privadas.
¿El decodificador de JWT verifica la firma del token?
No. Solo decodifica la cabecera y la carga útil para que puedas leer las reclamaciones. Decodificar no es verificar. La verificación de la firma necesita la clave de firma y corresponde a tu servidor.
¿Cuál es la diferencia entre la codificación Base64 y el cifrado?
Base64 es codificación, no cifrado. Es totalmente reversible por cualquiera y no ofrece seguridad. Existe para representar datos binarios como texto, no para ocultarlos.
¿Qué variante de expresiones regulares admite el probador?
Usa el motor de expresiones regulares de JavaScript que se ejecuta en tu navegador, con resaltado de coincidencias en vivo y salida de grupos de captura a medida que escribes.
¿Puedo formatear JSON no válido?
El formateador lo intentará, y si el JSON está roto señala la ubicación del error y te dice qué está mal, para que puedas corregirlo y volver a formatear.
