← speedor.net

Alat pengembang

Alat pengembang online gratis: formatter JSON, encode/decode Base64 dan URL, decoder JWT, penguji regex, HEX↔RGB, timestamp Unix dan kode status HTTP.

Kebanyakan masalah pemrograman itu besar dan menarik. Yang sebenarnya memperlambat Anda tidaklah demikian. Anda punya respons API yang diminifikasi di depan Anda, JWT yang tidak bisa dibaca, URL yang merusak query string-nya, dan regex yang hampir benar. Tidak satu pun dari ini layak mendapat dependensi, instalasi CLI, atau tab penuh iklan. Yang mereka butuhkan adalah tiga puluh detik dan kotak teks yang bersih.

Kotak peralatan browser untuk pekerjaan kecil yang mengganggu kerja nyata

Kebanyakan masalah pemrograman itu besar dan menarik. Yang sebenarnya memperlambat Anda tidaklah demikian. Anda punya respons API yang diminifikasi di depan Anda, JWT yang tidak bisa dibaca, URL yang merusak query string-nya, dan regex yang hampir benar. Tidak satu pun dari ini layak mendapat dependensi, instalasi CLI, atau tab penuh iklan. Yang mereka butuhkan adalah tiga puluh detik dan kotak teks yang bersih.

Itulah seluruh ide di balik koleksi ini: satu halaman utilitas developer gratis yang dimuat secara instan, berjalan sepenuhnya di browser Anda, dan tidak pernah meminta Anda mendaftar. Pemformatan JSON, Base64, encoding URL, decoding JWT, konversi warna, pengujian regex, matematika timestamp, dan referensi status HTTP semuanya ada di satu tempat. Anda berhenti menempel data ke situs apa pun yang Google tampilkan pertama kali, dan berhenti bertanya-tanya apakah situs acak itu mencatatnya.

Apa yang sebenarnya dilakukan setiap alat

Pemformat JSON mengambil tembok JSON yang di-escape dan satu baris lalu mengubahnya menjadi sesuatu yang bisa dipindai manusia. Katakanlah webhook menyala dan log Anda menangkap isi mentah sebagai satu string yang sangat besar. Tempel, pilih indentasi dua atau empat spasi, dan Anda mendapat pohon yang dapat dibaca dengan kesalahan sintaks yang ditunjuk jika ada. Ini memvalidasi sambil memformat, sehingga koma yang tersesat di akhir atau kunci yang tidak dikutip terdeteksi daripada gagal diam-diam tiga lapisan di dalam aplikasi Anda.

Encode/decode Base64 adalah pekerja keras yang terus Anda gunakan tanpa memikirkannya. Data URI, header Basic Auth, blob biner yang dimasukkan ke dalam file konfigurasi, segmen token — semuanya Base64. Decode nilai header untuk mengonfirmasi kredensial dikirim sesuai yang Anda harapkan, atau encode gambar kecil untuk menyematkannya. Ini menangani UTF-8 dengan bersih, yang penting segera setelah input Anda bukan ASCII biasa.

Alat encode/decode URL memperbaiki bug klasik di mana parameter query berisi spasi, ampersand, atau tanda plus dan diam-diam merusak permintaan Anda. Jika Anda membangun tautan secara manual dan nilainya adalah name=John & Co, Anda perlu ampersand di-escape ke %26 atau server membacanya sebagai pemisah parameter. Tempel, encode, salin. Decoding bekerja ke arah lain saat Anda menatap URL yang dicatat penuh dengan kode persen dan mencoba mencari tahu apa yang sebenarnya diminta.

Abstract glowing brackets and nested data structures in dark indigo and cyan representing a developer toolbox
Satu halaman, banyak pekerjaan kecil: format, decode, konversi, uji.

Alat token, dan peringatan penting

Decoder JWT memisahkan token menjadi tiga bagian yang dipisahkan titik dan menampilkan header serta payload sebagai JSON biasa. Saat Anda men-debug autentikasi, ini sangat berharga: periksa algoritma apa yang menandatangani token, baca sub, konfirmasi klaim exp belum kedaluwarsa, dan lihat persis scope atau peran apa yang diberikan gateway kepada klien.

Inilah bagian yang sering dilupakan orang. Men-decode JWT bukanlah memverifikasinya. Payload hanyalah Base64url — siapa pun yang memegang token dapat membaca setiap klaim di dalamnya, dan alat ini melakukan persis itu dan tidak lebih. Alat ini tidak memeriksa tanda tangan, jadi token yang didecode memberitahu Anda apa yang dikatakan token, bukan apakah itu asli. Jangan pernah mempercayai klaim dari decoder untuk keputusan otorisasi; itu adalah pekerjaan server Anda, dengan kunci penandatanganan. Gunakan decoder untuk memahami dan men-debug, jangan pernah untuk memvalidasi.

Penguji regex menutup lingkaran pada utilitas yang paling membuat frustrasi dari semuanya. Tulis pola Anda, masukkan beberapa teks sampel, dan lihat kecocokan disorot secara langsung saat Anda mengetik. Grup tangkapan terdaftar, sehingga Anda dapat mengonfirmasi bahwa grup dua benar-benar mengambil tahun dan bukan seluruh tanggal. Ini mengalahkan siklus edit-simpan-jalankan ulang dari menguji pola di dalam basis kode Anda yang sebenarnya, dan ini adalah cara cepat untuk mempelajari mengapa quantifier greedy menelan lebih dari yang Anda maksudkan.

Melengkapi semuanya: konverter HEX↔RGB membalik #1a2b3c menjadi rgb(26, 43, 60) dan kembali untuk saat token desain dan CSS Anda tidak setuju. Konverter timestamp Unix mengubah 1718900000 menjadi tanggal dan waktu nyata, yang Anda inginkan setiap kali database menyimpan detik epoch dan mata Anda tidak bisa menguraikannya. Dan referensi kode status HTTP menyelamatkan Anda dari menebak apakah 422 atau 409 adalah jawaban yang tepat ketika panggilan API gagal.

Abstract API data pipeline with glowing terminal-style panels in navy and gold, no readable text
Semuanya berjalan di tab yang sudah Anda buka.

Pemrosesan lokal, sehingga Anda bisa menempel data sensitif

Inilah bagian yang paling penting bagi siapa saja yang menyentuh data produksi. Setiap alat di sini berjalan sisi klien di JavaScript. Input Anda tidak pernah meninggalkan browser — tidak ada unggahan, tidak ada perjalanan pulang-pergi ke server, tidak ada yang dicatat. Itu berarti Anda dapat menempel token akses nyata untuk memeriksa klaimnya, mendecode header Base64 yang berisi kredensial, atau memformat respons API penuh dengan data pelanggan tanpa pernah melintasi jaringan. Ingin bukti? Buka dev tools Anda, lihat tab network, dan tempel. Anda tidak akan melihat apa pun keluar. Untuk payload sensitif, alat yang hanya berjalan lokal bukan sekadar keuntungan tambahan; itu satu-satunya pilihan yang bertanggung jawab.

Pertanyaan yang sering diajukan

Apakah alat developer ini benar-benar gratis tanpa pendaftaran?

Ya. Setiap utilitas gratis digunakan, tidak memerlukan akun, dan tidak ada batasan penggunaan. Buka halaman dan mulai bekerja.

Apakah data saya dikirim ke server saat menggunakan alat ini?

Tidak. Semuanya berjalan sisi klien di browser Anda. Input Anda tidak pernah diunggah, sehingga Anda dapat dengan aman menempel token, kredensial, dan respons API privat.

Apakah decoder JWT memverifikasi tanda tangan token?

Tidak. Alat ini hanya mendecode header dan payload sehingga Anda dapat membaca klaimnya. Decoding bukanlah verifikasi. Verifikasi tanda tangan memerlukan kunci penandatanganan dan ada di server Anda.

Apa perbedaan antara encoding Base64 dan enkripsi?

Base64 adalah encoding, bukan enkripsi. Ini sepenuhnya dapat dibalik oleh siapa saja dan tidak menawarkan keamanan. Ini ada untuk merepresentasikan data biner sebagai teks, bukan untuk menyembunyikannya.

Flavor regex apa yang didukung penguji regex?

Ini menggunakan mesin ekspresi reguler JavaScript yang berjalan di browser Anda, dengan sorotan kecocokan langsung dan output grup tangkapan saat Anda mengetik.

Bisakah saya memformat JSON yang tidak valid?

Pemformat akan mencoba, dan jika JSON rusak, alat ini menunjuk ke lokasi kesalahan dan memberitahu Anda apa yang salah, sehingga Anda dapat memperbaikinya dan memformat ulang.