← speedor.net

Outils développeur

Outils en ligne gratuits : formateur JSON, encodage/décodage Base64 et URL, décodeur JWT, testeur regex, HEX↔RGB, horodatage Unix et codes HTTP.

La plupart des problèmes de programmation sont vastes et intéressants. Ceux qui vous ralentissent vraiment ne le sont pas. Vous avez sous les yeux une réponse d'API minifiée, un JWT que vous n'arrivez pas à lire, une URL qui massacre sa chaîne de requête, et une regex qui marche presque. Aucun de ces cas ne mérite une dépendance, une installation en ligne de commande ou un onglet bourré de publicités. Ils méritent trente secondes et une zone de texte propre.

Une boîte à outils navigateur pour les petits travaux qui coupent le vrai boulot

La plupart des problèmes de programmation sont vastes et intéressants. Ceux qui vous ralentissent vraiment ne le sont pas. Vous avez sous les yeux une réponse d'API minifiée, un JWT que vous n'arrivez pas à lire, une URL qui massacre sa chaîne de requête, et une regex qui marche presque. Aucun de ces cas ne mérite une dépendance, une installation en ligne de commande ou un onglet bourré de publicités. Ils méritent trente secondes et une zone de texte propre.

C'est toute l'idée derrière cette collection : une seule page d'utilitaires gratuits pour développeurs qui se chargent instantanément, s'exécutent entièrement dans votre navigateur, et ne vous demandent jamais de vous inscrire. Formatage de JSON, Base64, encodage d'URL, décodage de JWT, conversion de couleurs, test de regex, calculs d'horodatage et une référence des statuts HTTP, tout au même endroit. Vous cessez de coller vos données dans le premier site que Google fait remonter, et vous cessez de vous demander si ce site au hasard les journalise.

Ce que fait réellement chaque outil

Le formateur de JSON prend un mur de JSON échappé sur une seule ligne et le transforme en quelque chose qu'un humain peut parcourir. Disons qu'un webhook se déclenche et que vos journaux capturent le corps brut sous forme d'une énorme chaîne. Collez-le, choisissez une indentation de deux ou quatre espaces, et vous obtenez un arbre lisible avec l'erreur de syntaxe localisée s'il y en a une. Il valide au fil du formatage, donc une virgule finale égarée ou une clé sans guillemets est signalée plutôt que d'échouer en silence trois couches plus bas dans votre application.

Encoder/décoder en Base64 est le cheval de trait que vous utilisez sans cesse sans y penser. URI de données, en-têtes d'authentification basique, blobs binaires fourrés dans des fichiers de config, les segments d'un jeton — tout est en Base64. Décodez la valeur d'un en-tête pour confirmer que les identifiants sont envoyés comme vous l'attendez, ou encodez une petite image pour l'intégrer en ligne. Il gère l'UTF-8 proprement, ce qui compte dès l'instant où votre entrée n'est pas de l'ASCII pur.

L'outil d'encodage/décodage d'URL corrige le bug classique où un paramètre de requête contient une espace, une esperluette ou un signe plus et casse discrètement votre requête. Si vous construisez un lien à la main et que la valeur est name=John & Co, vous devez échapper cette esperluette en %26 sinon le serveur la lit comme un séparateur de paramètres. Collez, encodez, copiez. Le décodage marche dans l'autre sens quand vous fixez une URL journalisée pleine de codes pourcentés et tentez de comprendre ce qui a vraiment été demandé.

Crochets lumineux abstraits et structures de données imbriquées en indigo sombre et cyan représentant une boîte à outils de développeur
Une page, beaucoup de petits travaux : formater, décoder, convertir, tester.

L'outil de jetons, et une mise en garde importante

Le décodeur de JWT sépare un jeton en ses trois parties délimitées par des points et vous montre l'en-tête et la charge utile sous forme de JSON brut. Quand vous déboguez l'authentification, c'est de l'or : vérifiez quel algorithme a signé le jeton, lisez le sub, confirmez que la revendication exp n'est pas déjà passée, et voyez exactement quelles portées ou rôles votre passerelle remet au client.

Voici la partie que les gens oublient. Décoder un JWT n'est pas le vérifier. La charge utile n'est que du Base64url — quiconque détient le jeton peut lire chaque revendication qu'il contient, et cet outil fait exactement cela et rien de plus. Il ne vérifie pas la signature, donc un jeton décodé vous dit ce qu'un jeton affirme, pas s'il est authentique. Ne faites jamais confiance aux revendications d'un décodeur pour une décision d'autorisation ; c'est le rôle de votre serveur, avec la clé de signature. Utilisez le décodeur pour comprendre et déboguer, jamais pour valider.

Le testeur de regex boucle la boucle sur l'utilitaire le plus frustrant de tous. Écrivez votre motif, déposez un texte d'exemple, et regardez les correspondances se surligner en direct à mesure que vous tapez. Les groupes de capture sont listés, vous pouvez donc confirmer que le groupe deux attrape bien l'année et non la date entière. Cela bat le cycle modifier-enregistrer-relancer qui consiste à tester un motif dans votre vrai code, et c'est un moyen rapide de comprendre pourquoi un quantificateur gourmand avale plus que prévu.

Pour compléter le tout : le convertisseur HEX↔RGB bascule un #1a2b3c en rgb(26, 43, 60) et inversement, pour quand vos jetons de design et votre CSS ne sont pas d'accord. Le convertisseur d'horodatage Unix transforme 1718900000 en une vraie date et heure, ce que vous voudrez chaque fois qu'une base de données stocke des secondes epoch que vos yeux n'arrivent pas à déchiffrer. Et la référence des codes de statut HTTP vous évite de deviner si 422 ou 409 est la bonne réponse quand un appel d'API part de travers.

Pipeline de données d'API abstrait avec des panneaux lumineux de style terminal en bleu marine et or, sans texte lisible
Tout s'exécute dans l'onglet que vous avez déjà ouvert.

Traitement local, pour pouvoir coller les éléments sensibles

C'est la partie qui compte le plus pour quiconque touche à des données de production. Chaque outil ici s'exécute côté client en JavaScript. Votre entrée ne quitte jamais le navigateur — aucun téléversement, aucun aller-retour vers un serveur, rien à journaliser. Cela signifie que vous pouvez coller un vrai jeton d'accès pour inspecter ses revendications, décoder un en-tête Base64 contenant un identifiant, ou formater une réponse d'API pleine de données clients sans qu'elle ne traverse jamais le réseau. Une preuve ? Ouvrez vos outils de développement, observez l'onglet réseau, et collez à volonté. Vous ne verrez rien sortir. Pour des charges sensibles, un outil purement local n'est pas un bonus ; c'est la seule option responsable.

Questions fréquentes

Ces outils pour développeurs sont-ils vraiment gratuits sans inscription ?

Oui. Chaque utilitaire est gratuit à utiliser, ne requiert aucun compte, et n'a aucune limite d'usage. Ouvrez la page et mettez-vous au travail.

Mes données sont-elles envoyées à un serveur quand j'utilise ces outils ?

Non. Tout s'exécute côté client dans votre navigateur. Votre entrée n'est jamais téléversée, vous pouvez donc coller en toute sécurité des jetons, des identifiants et des réponses d'API privées.

Le décodeur de JWT vérifie-t-il la signature du jeton ?

Non. Il décode seulement l'en-tête et la charge utile pour que vous puissiez lire les revendications. Décoder n'est pas vérifier. La vérification de signature nécessite la clé de signature et appartient à votre serveur.

Quelle est la différence entre l'encodage Base64 et le chiffrement ?

Le Base64 est un encodage, pas un chiffrement. Il est entièrement réversible par n'importe qui et n'offre aucune sécurité. Il existe pour représenter des données binaires sous forme de texte, pas pour les cacher.

Quelle variante de regex le testeur prend-il en charge ?

Il utilise le moteur d'expressions régulières JavaScript qui tourne dans votre navigateur, avec surlignage des correspondances en direct et affichage des groupes de capture à mesure que vous tapez.

Puis-je formater du JSON invalide ?

Le formateur va essayer, et si le JSON est cassé, il indique l'emplacement de l'erreur et vous dit ce qui ne va pas, pour que vous puissiez le corriger et reformater.