← speedor.net

開発者ツール

無料のオンライン開発者ツール:JSON フォーマッタ、Base64・URL のエンコード/デコード、JWT デコーダ、正規表現テスタ、HEX↔RGB、Unix 時刻、HTTP ステータスコード。

コーディングの問題のほとんどは大きく興味深いものです。作業を実際に遅らせるのはそうではありません。目の前に圧縮されたAPIレスポンス、読めないJWT、クエリ文字列を壊しているURL、惜しいところで合わない正規表現。これらのどれも依存関係のインストール、CLIのセットアップ、広告だらけのタブに値しません。30秒とクリーンなテキストボックスがあれば十分です。

本当の作業の邪魔をする小さな問題を処理するブラウザツールボックス

コーディングの問題のほとんどは大きく興味深いものです。作業を実際に遅らせるのはそうではありません。目の前に圧縮されたAPIレスポンス、読めないJWT、クエリ文字列を壊しているURL、惜しいところで合わない正規表現。これらのどれも依存関係のインストール、CLIのセットアップ、広告だらけのタブに値しません。30秒とクリーンなテキストボックスがあれば十分です。

このコレクションの全体的なアイデアはそこにあります。インスタントに読み込まれ、ブラウザ内で完全に動作し、会員登録を求めない無料の開発者ユーティリティが1ページに集まっています。JSONフォーマッター、Base64、URLエンコーディング、JWTデコーダー、カラー変換、正規表現テスター、タイムスタンプ計算、HTTPステータスリファレンスがすべて1か所にあります。データをGoogle検索の最初のランダムなサイトに貼り付けることを止め、そのサイトがログしているかどうか心配することも止められます。

各ツールが実際に行うこと

JSONフォーマッターはエスケープされた1行のJSONの塊を、人間がスキャンできるものに変換します。Webhookが発火してログが生の本文を巨大な文字列としてキャプチャした場合を想像してください。貼り付けて2スペースか4スペースのインデントを選択すれば、構文エラーがあれば箇所を特定しながら読みやすいツリーが得られます。フォーマットと同時にバリデーションも行うため、末尾の余分なカンマやクォートなしのキーが、アプリの3層奥で静かに失敗するのではなく指摘されます。

Base64エンコード/デコードは意識せず常に使っているワークホースです。データURI、Basic Authヘッダー、設定ファイルに詰め込まれたバイナリblobや、トークンのセグメント、すべてBase64です。ヘッダーの値をデコードして認証情報が期待どおりに送信されているか確認したり、小さな画像をエンコードしてインライン化したりできます。入力がプレーンASCIIでなくなった瞬間に重要なUTF-8も正しく処理します。

URLエンコード/デコードツールは、クエリパラメーターにスペース、アンパサンド、プラス記号が含まれてリクエストが静かに壊れるというよくあるバグを修正します。リンクを手動で組み立てていて値がname=John & Coの場合、そのアンパサンドを%26にエスケープしないとサーバーはパラメーターの区切り文字として読み取ります。貼り付け、エンコード、コピー。デコードは逆方向で、パーセントコードだらけのログURLを見て実際に何がリクエストされたか確認するときに使います。

暗いインディゴとシアンで輝く抽象的なブラケットとネストされたデータ構造。開発者ツールボックスを表現
1ページで多くの小さな仕事:フォーマット、デコード、変換、テスト。

トークンツールと重要な注意事項

JWTデコーダーはトークンをドットで区切られた3つの部分に分割し、ヘッダーとペイロードをプレーンJSONとして表示します。認証のデバッグ中にこれは非常に役立ちます。トークンに署名したアルゴリズムを確認し、subを読み取り、expクレームがすでに期限切れかどうか確認し、ゲートウェイがクライアントに渡しているスコープやロールを正確に確認できます。

人々が忘れがちな点があります。JWTをデコードすることはそれを検証することではありません。ペイロードはただのBase64urlです。トークンを持つ誰でもその中のすべてのクレームを読め、このツールはまさにそれだけを行います。署名は確認しません。したがってデコードされたトークンはトークンが言っていることを教えるだけで、本物かどうかは分かりません。認可の決定にデコーダーからのクレームを信頼しないでください。それは署名キーを持つサーバーの仕事です。デコーダーは理解とデバッグのために使い、検証には決して使わないでください。

正規表現テスターは最も厄介なユーティリティのループを閉じます。パターンを書き、サンプルテキストを入力すると、入力しながらマッチがリアルタイムでハイライトされます。キャプチャグループが一覧表示されるので、グループ2が本当に日付全体ではなく年を取得しているか確認できます。実際のコードベース内でパターンをテストする編集・保存・再実行サイクルより優れており、貪欲な量指定子が意図以上のものを飲み込んでいる理由を素早く学ぶ方法でもあります。

残りのツール:HEX↔RGBコンバーターはデザイントークンとCSSが食い違っているときに#1a2b3crgb(26, 43, 60)に変換(または逆変換)します。Unixタイムスタンプコンバーターは1718900000を実際の日時に変換します。データベースがエポック秒を保存していて目で読めないときに毎回必要になります。HTTPステータスコードリファレンスは、APIコールが失敗したときに422と409のどちらが正しいか推測する手間を省きます。

読めるテキストなしの、ネイビーとゴールドで輝く端末スタイルのパネルを持つ抽象的なAPIデータパイプライン
すべてすでに開いているタブで動作します。

ローカル処理で機密データも安心して貼り付けられる

本番データに触れる人にとって最も重要な点です。ここのすべてのツールはJavaScriptでクライアントサイドで動作します。入力はブラウザの外に出ません。アップロードもサーバーへのラウンドトリップもログも一切ありません。実際のアクセストークンを貼り付けてクレームを確認したり、認証情報を含むBase64ヘッダーをデコードしたり、顧客データ満載のAPIレスポンスをネットワーク経由させずにフォーマットしたりできます。証明したいですか?開発者ツールを開いてネットワークタブを見ながら貼り付けてください。何も送信されていないことが分かります。機密のペイロードには、ローカルのみで動くツールは「あればいい」機能ではなく、唯一の責任ある選択肢です。

よくある質問

これらの開発者ツールは本当に無料で会員登録不要ですか?

はい。すべてのユーティリティは無料で、アカウント不要で、使用制限もありません。ページを開いて作業を始めてください。

これらのツールを使うとデータがサーバーに送信されますか?

されません。すべてがブラウザのクライアントサイドで動作します。入力はアップロードされることがないため、トークン、認証情報、プライベートなAPIレスポンスを安全に貼り付けられます。

JWTデコーダーはトークンの署名を検証しますか?

しません。ヘッダーとペイロードをデコードしてクレームを読めるようにするだけです。デコードは検証ではありません。署名の検証には署名キーが必要で、サーバー側で行うべきです。

Base64エンコードと暗号化の違いは何ですか?

Base64はエンコードであり暗号化ではありません。誰でも完全に元に戻すことができ、セキュリティを提供しません。バイナリデータをテキストとして表現するために存在し、隠すためではありません。

正規表現テスターはどの正規表現フレーバーに対応していますか?

ブラウザ内で動作するJavaScriptの正規表現エンジンを使用しており、入力しながらリアルタイムでマッチがハイライトされ、キャプチャグループが出力されます。

無効なJSONをフォーマットできますか?

試みます。JSONが壊れている場合はエラーの場所を指摘して何が問題かを伝えるため、修正して再フォーマットできます。