← speedor.net

Ferramentas de desenvolvimento

Ferramentas online gratuitas: formatador JSON, codificar/decodificar Base64 e URL, decodificador JWT, testador regex, HEX↔RGB, timestamp Unix e códigos HTTP.

A maioria dos problemas de programação é grande e interessante. Os que de fato te atrasam não são. Você tem uma resposta de API minificada na sua frente, um JWT que não consegue ler, uma URL que está estragando sua query string e uma regex que quase funciona. Nenhum deles merece uma dependência, uma instalação de CLI ou uma aba cheia de anúncios. Eles merecem trinta segundos e uma caixa de texto limpa.

Uma caixa de ferramentas no navegador para as pequenas tarefas que interrompem o trabalho de verdade

A maioria dos problemas de programação é grande e interessante. Os que de fato te atrasam não são. Você tem uma resposta de API minificada na sua frente, um JWT que não consegue ler, uma URL que está estragando sua query string e uma regex que quase funciona. Nenhum deles merece uma dependência, uma instalação de CLI ou uma aba cheia de anúncios. Eles merecem trinta segundos e uma caixa de texto limpa.

É essa a ideia por trás desta coleção: uma única página de utilitários de desenvolvedor gratuitos que carregam na hora, rodam inteiramente no seu navegador e nunca pedem cadastro. Formatação de JSON, Base64, codificação de URL, decodificação de JWT, conversão de cores, teste de regex, contas com timestamp e uma referência de status HTTP, tudo em um só lugar. Você para de colar seus dados no que o Google mostrar primeiro, e para de se perguntar se aquele site aleatório está registrando tudo.

O que cada ferramenta faz de verdade

O formatador de JSON pega uma parede de JSON escapado de uma linha só e a transforma em algo que um humano consegue ler. Digamos que um webhook dispara e seus logs capturam o corpo bruto como uma string enorme. Cole ali, escolha indentação de dois ou quatro espaços e você obtém uma árvore legível, com o erro de sintaxe localizado caso exista. Ele valida enquanto formata, então uma vírgula sobrando no fim ou uma chave sem aspas é apontada em vez de falhar silenciosamente três camadas dentro do seu app.

Codificar/decodificar Base64 é o trabalhador braçal que você usa o tempo todo sem nem pensar nisso. Data URIs, cabeçalhos de Basic Auth, blobs binários enfiados em arquivos de configuração, os segmentos de um token — tudo Base64. Decodifique o valor de um cabeçalho para confirmar que as credenciais estão sendo enviadas do jeito que você espera, ou codifique uma imagem pequena para embuti-la. Ele lida com UTF-8 de forma limpa, o que importa no instante em que sua entrada não é ASCII puro.

A ferramenta de codificar/decodificar URL conserta o bug clássico em que um parâmetro de query contém um espaço, um e comercial ou um sinal de mais e quebra sua requisição silenciosamente. Se você está montando um link na mão e o valor é name=John & Co, você precisa que esse e comercial seja escapado para %26, senão o servidor o lê como um separador de parâmetros. Cole, codifique, copie. A decodificação funciona no sentido inverso quando você está encarando uma URL de log cheia de códigos percentuais e tentando descobrir o que foi realmente requisitado.

Colchetes brilhantes abstratos e estruturas de dados aninhadas em índigo escuro e ciano representando uma caixa de ferramentas de desenvolvedor
Uma página, muitas pequenas tarefas: formatar, decodificar, converter, testar.

A ferramenta de token, e uma ressalva importante

O decodificador de JWT divide um token em suas três partes separadas por ponto e mostra o cabeçalho e o payload como JSON simples. Quando você está depurando autenticação, isso é ouro: verifique qual algoritmo assinou o token, leia o sub, confirme que a claim exp ainda não passou e veja exatamente quais escopos ou papéis o seu gateway está entregando ao cliente.

Aqui está a parte que as pessoas esquecem. Decodificar um JWT não é verificá-lo. O payload é só Base64url — qualquer um que tenha o token pode ler todas as claims dele, e esta ferramenta faz exatamente isso e nada mais. Ela não verifica a assinatura, então um token decodificado te diz o que um token diz, não se ele é genuíno. Nunca confie nas claims de um decodificador para uma decisão de autorização; esse é o trabalho do seu servidor, com a chave de assinatura. Use o decodificador para entender e depurar, jamais para validar.

O testador de regex fecha o ciclo do utilitário mais frustrante de todos. Escreva seu padrão, jogue um texto de exemplo e veja os matches se destacarem ao vivo enquanto você digita. Os grupos de captura são listados, então você pode confirmar que o grupo dois está mesmo pegando o ano e não a data inteira. Vence o ciclo de editar-salvar-rodar de testar um padrão dentro do seu código de verdade, e é uma forma rápida de aprender por que um quantificador guloso está engolindo mais do que você pretendia.

Para fechar: o conversor HEX↔RGB transforma um #1a2b3c em rgb(26, 43, 60) e de volta para quando seus design tokens e seu CSS discordam. O conversor de timestamp Unix transforma 1718900000 em uma data e hora reais, o que você vai querer toda vez que um banco de dados armazenar segundos de epoch e seus olhos não conseguirem decifrá-los. E a referência de código de status HTTP te poupa de adivinhar se 422 ou 409 é a resposta certa quando uma chamada de API dá errado.

Pipeline de dados de API abstrato com painéis brilhantes em estilo terminal em azul-marinho e dourado, sem texto legível
Tudo roda na aba que você já tem aberta.

Processamento local, para você poder colar as coisas sensíveis

Esta é a parte que mais importa para quem mexe com dados de produção. Toda ferramenta aqui roda no lado do cliente em JavaScript. Sua entrada nunca sai do navegador — não há envio, nem ida e volta a um servidor, nada para registrar. Isso significa que você pode colar um token de acesso real para inspecionar suas claims, decodificar um cabeçalho Base64 que contém uma credencial ou formatar uma resposta de API cheia de dados de cliente sem que ela jamais cruze a rede. Quer prova? Abra suas ferramentas de desenvolvedor, observe a aba de rede e cole à vontade. Você não verá nada saindo. Para payloads sensíveis, uma ferramenta só-local não é um luxo; é a única opção responsável.

Perguntas frequentes

Essas ferramentas de desenvolvedor são mesmo gratuitas e sem cadastro?

Sim. Todo utilitário é gratuito, não exige conta e não tem limites de uso. Abra a página e comece a trabalhar.

Meus dados são enviados para um servidor quando uso essas ferramentas?

Não. Tudo roda no lado do cliente, no seu navegador. Sua entrada nunca é enviada, então você pode colar tokens, credenciais e respostas de API privadas com segurança.

O decodificador de JWT verifica a assinatura do token?

Não. Ele apenas decodifica o cabeçalho e o payload para você ler as claims. Decodificar não é verificar. A verificação de assinatura precisa da chave de assinatura e pertence ao seu servidor.

Qual é a diferença entre codificação Base64 e criptografia?

Base64 é codificação, não criptografia. É totalmente reversível por qualquer um e não oferece segurança alguma. Ela existe para representar dados binários como texto, não para escondê-los.

Qual variante de regex o testador de regex suporta?

Ele usa o motor de expressões regulares do JavaScript que roda no seu navegador, com destaque de matches ao vivo e saída de grupos de captura conforme você digita.

Posso formatar um JSON inválido?

O formatador vai tentar, e se o JSON estiver quebrado ele aponta a localização do erro e diz o que está errado, para você corrigir e reformatar.