← speedor.net

Fejlesztői eszközök

Ingyenes online eszközök: JSON-formázó, Base64- és URL-kódolás, JWT-dekódoló, regex-tesztelő, HEX↔RGB, Unix-időbélyeg és HTTP-státuszkódok.

A legtöbb kódolási probléma nagy és érdekes. Azok, amelyek valójában lelassítanak, nem azok. Ott van előtted egy minifikált API-válasz, egy JWT, amit nem tudsz elolvasni, egy URL, amely elrontja a lekérdezési paramétereit, és egy reguláris kifejezés, amely majdnem működik. Ezek egyike sem érdemel függőséget, CLI-telepítést vagy egy reklámokkal teli lapot. Harminc másodpercet és egy tiszta szövegdobozt érdemelnek.

Böngészős eszköztár azokhoz az apró feladatokhoz, amelyek megszakítják a valódi munkát

A legtöbb kódolási probléma nagy és érdekes. Azok, amelyek valójában lelassítanak, nem azok. Ott van előtted egy minifikált API-válasz, egy JWT, amit nem tudsz elolvasni, egy URL, amely elrontja a lekérdezési paramétereit, és egy reguláris kifejezés, amely majdnem működik. Ezek egyike sem érdemel függőséget, CLI-telepítést vagy egy reklámokkal teli lapot. Harminc másodpercet és egy tiszta szövegdobozt érdemelnek.

Ez az egész gyűjtemény lényege: egyetlen oldal ingyenes fejlesztői segédeszközökkel, amelyek azonnal betöltődnek, teljes egészében a böngésződben futnak, és soha nem kérnek regisztrációt. JSON-formázás, Base64, URL-kódolás, JWT-dekódolás, színkonverzió, regex-tesztelés, időbélyeg-számítás és egy HTTP-státuszkód-referencia mind egy helyen. Nem kell többé beillesztened az adataidat bármelyik oldalra, amit a Google először feldob, és nem kell azon tűnődnöd, hogy az az ismeretlen oldal naplózza-e.

Mit csinál valójában az egyes eszköz

A JSON-formázó egy escapelt, egysoros JSON-falat vesz, és emberi szem számára áttekinthető formává alakítja. Mondjuk egy webhook lefut, és a naplóid a nyers törzset egyetlen hatalmas karakterláncként rögzítik. Illeszd be, válassz két- vagy négyszóközös behúzást, és olvasható fastruktúrát kapsz, a szintaktikai hiba pontos helyével, ha van ilyen. Formázás közben validál is, így egy elkóborolt záró vessző vagy egy idézőjel nélküli kulcs kiderül, ahelyett hogy három réteggel mélyebben az alkalmazásodban némán elhasalna.

A Base64 kódolás/dekódolás az a munkaló, amelyhez folyamatosan, szinte gondolkodás nélkül nyúlsz. Data URI-k, Basic Auth fejlécek, konfigurációs fájlokba tömött bináris blobok, egy token szegmensei — mind Base64. Dekódolj egy fejlécértéket, hogy megerősítsd, a hitelesítő adatok úgy mennek át, ahogy elvárod, vagy kódolj be egy kis képet, hogy beágyazd. Tisztán kezeli az UTF-8-at is, ami akkor számít, amikor a bemeneted nem sima ASCII.

Az URL-kódoló/dekódoló eszköz megoldja azt a klasszikus hibát, amikor egy lekérdezési paraméter szóközt, "és" jelet vagy plusz jelet tartalmaz, és csendben elrontja a kérésedet. Ha kézzel építesz egy linket, és az érték name=John & Co, akkor az "és" jelet %26-ra kell escapelned, különben a szerver paraméter-elválasztóként olvassa. Illeszd be, kódold, másold ki. A dekódolás fordítva működik, amikor egy naplózott, százalékjeles kódoktól hemzsegő URL-re nézel, és próbálod kitalálni, mit is kértek valójában.

Elvont, izzó zárójelek és beágyazott adatstruktúrák sötét indigó és ciánkék színben, fejlesztői eszköztárat ábrázolva
Egy oldal, sok apró feladat: formázás, dekódolás, konvertálás, tesztelés.

A token-eszköz, és egy fontos figyelmeztetés

A JWT-dekódoló egy tokent három, ponttal elválasztott részére bont, és a fejlécet, valamint a hasznos adatot sima JSON formában mutatja meg. Amikor hitelesítést hibakeresel, ez aranyat ér: ellenőrizheted, melyik algoritmus írta alá a tokent, elolvashatod a sub mezőt, megerősítheted, hogy az exp igény még nem járt le, és pontosan láthatod, mely jogköröket vagy szerepeket ad át az átjáród a kliensnek.

Íme, amit sokan elfelejtenek. Egy JWT dekódolása nem ugyanaz, mint az érvényesítése. A hasznos adat egyszerű Base64url — bárki, akinek megvan a token, minden igényt elolvashat belőle, és ez az eszköz pontosan ezt teszi, semmi mást. Nem ellenőrzi az aláírást, így egy dekódolt token azt mutatja meg, amit a token állít, nem azt, hogy valóban hiteles-e. Soha ne bízz meg a dekóder igényeiben egy jogosultsági döntéshez; az a szervered feladata, az aláíró kulccsal. A dekódolót megértésre és hibakeresésre használd, sose validálásra.

A regex-tesztelő lezárja a kört a legfrusztrálóbb eszközzel kapcsolatban. Írd meg a mintát, illessz be némi mintaszöveget, és nézd, ahogy a találatok élőben kiemelődnek, miközben gépelsz. A csoportosított egyezések listázva vannak, így megerősítheted, hogy a második csoport valóban az évet ragadja meg, nem a teljes dátumot. Jobb, mint a szerkesztés-mentés-újrafuttatás ciklus a saját kódbázisodban tesztelt mintánál, és gyors módja annak, hogy megértsd, miért nyel el egy mohó kvantor többet, mint amit szerettél volna.

És végül: a HEX↔RGB konverter egy #1a2b3c értéket rgb(26, 43, 60)-ra vált és vissza, arra az esetre, ha a design tokenjeid és a CSS-ed nem egyeznek. A Unix-időbélyeg konverter az 1718900000 értéket valódi dátummá és idővé alakítja, amire mindig szükséged lesz, amikor egy adatbázis epoch-másodperceket tárol, és a szemed nem tudja azokat értelmezni. A HTTP-státuszkód-referencia pedig megkímél a találgatástól, hogy 422 vagy 409 a helyes válasz, amikor egy API-hívás félresiklik.

Elvont API-adatcsatorna izzó terminál stílusú panelekkel tengerészkék és arany színben, olvasható szöveg nélkül
Minden abban a lapban fut, amely már úgyis nyitva van nálad.

Helyi feldolgozás, hogy az érzékeny adatokat is beillesztheted

Ez a rész a legfontosabb mindenkinek, aki production-adatokhoz nyúl. Minden itt található eszköz kliensoldalon, JavaScriptben fut. A bemeneted soha nem hagyja el a böngészőt — nincs feltöltés, nincs szerverhez utazás, nincs mit naplózni. Ez azt jelenti, hogy beilleszthetsz egy valódi hozzáférési tokent az igényei ellenőrzéséhez, dekódolhatsz egy hitelesítő adatot tartalmazó Base64 fejlécet, vagy formázhatsz egy ügyféladatokkal teli API-választ anélkül, hogy az bármikor is átkelne a hálózaton. Bizonyíték kell? Nyisd meg a fejlesztői eszközeidet, figyeld a hálózati fület, és illessz be nyugodtan. Semmi nem fog kimenni. Érzékeny adatoknál egy csak-helyi eszköz nem csak egy kellemes extra; ez az egyetlen felelős opció.

Gyakran ismételt kérdések

Tényleg ingyenesek ezek a fejlesztői eszközök regisztráció nélkül?

Igen. Minden segédeszköz ingyenesen használható, nem igényel fiókot, és nincs használati korlátozás. Nyisd meg az oldalt, és kezdj el dolgozni.

Elküldik ezek az eszközök az adataimat egy szerverre?

Nem. Minden kliensoldalon fut, a böngésződben. A bemeneted soha nem kerül feltöltésre, így biztonságosan beillesztheted a tokeneket, hitelesítő adatokat és privát API-válaszokat.

Ellenőrzi a JWT-dekódoló a token aláírását?

Nem. Csak a fejlécet és a hasznos adatot dekódolja, hogy elolvashasd az igényeket. A dekódolás nem ugyanaz, mint az érvényesítés. Az aláírás-ellenőrzéshez szükség van az aláíró kulcsra, és ez a szervered feladata.

Mi a különbség a Base64-kódolás és a titkosítás között?

A Base64 kódolás, nem titkosítás. Bárki teljesen visszafejtheti, és semmiféle biztonságot nem nyújt. Arra való, hogy bináris adatot szövegként reprezentáljon, nem arra, hogy elrejtse.

Milyen regex-dialektust támogat a regex-tesztelő?

A böngésződben futó JavaScript reguláris kifejezés motort használja, élő találat-kiemeléssel és csoportosított egyezés-kimenettel, miközben gépelsz.

Formázhatok érvénytelen JSON-t?

A formázó megpróbálja, és ha a JSON hibás, rámutat a hiba helyére, és megmondja, mi a baj, így kijavíthatod és újraformázhatod.