← speedor.net

Utvecklarverktyg

Gratis onlineverktyg: JSON-formaterare, Base64- och URL-kodning, JWT-avkodare, regex-testare, HEX↔RGB, Unix-tidsstämpel och HTTP-statuskoder.

De flesta programmeringsproblem är stora och intressanta. De som faktiskt bromsar dig är det inte. Du har ett minifierat API-svar framför dig, en JWT du inte kan tyda, en URL som förstör sin frågesträng, och ett regex som nästan fungerar. Inget av det förtjänar ett beroende, en CLI-installation eller en flik full av annonser. Det förtjänar trettio sekunder och en ren textruta.

En verktygslåda i webbläsaren för de små jobben som stör det riktiga arbetet

De flesta programmeringsproblem är stora och intressanta. De som faktiskt bromsar dig är det inte. Du har ett minifierat API-svar framför dig, en JWT du inte kan tyda, en URL som förstör sin frågesträng, och ett regex som nästan fungerar. Inget av det förtjänar ett beroende, en CLI-installation eller en flik full av annonser. Det förtjänar trettio sekunder och en ren textruta.

Det är hela idén bakom den här samlingen: en enda sida med gratis utvecklarverktyg som laddas direkt, körs helt i din webbläsare, och aldrig ber dig registrera dig. JSON-formatering, Base64, URL-kodning, JWT-avkodning, färgkonvertering, regextestning, tidsstämpelmatematik och en HTTP-statusreferens finns alla på ett ställe. Du slutar klistra in din data på vad Google än råkar visa först, och du slutar undra om den slumpmässiga sidan loggar den.

Vad varje verktyg faktiskt gör

JSON-formateraren tar en vägg av maskerad, enradig JSON och förvandlar den till något en människa kan skumma. Säg att en webhook triggas och dina loggar fångar den råa kroppen som en enda enorm sträng. Klistra in den, välj indrag med två eller fyra mellanslag, och du får ett läsbart träd med syntaxfelet utpekat om det finns ett. Den validerar medan den formaterar, så ett vilset kommatecken eller en ocitattecknad nyckel pekas ut istället för att misslyckas tyst tre lager ner i din app.

Base64-kodning/avkodning är arbetshästen du tar till hela tiden utan att tänka på det. Data-URI:er, Basic Auth-headers, binära blobbar instoppade i konfigurationsfiler, segmenten i ett token — allt Base64. Avkoda ett headervärde för att bekräfta att autentiseringsuppgifter skickas som du förväntar dig, eller koda en liten bild för att bädda in den. Den hanterar UTF-8 rent, vilket spelar roll i samma stund din indata inte är ren ASCII.

URL-kodnings-/avkodningsverktyget fixar den klassiska buggen där en frågeparameter innehåller ett mellanslag, ett et-tecken eller ett plustecken och tyst kraschar din förfrågan. Om du bygger en länk för hand och värdet är name=John & Co, behöver du escapa det där et-tecknet till %26 annars läser servern det som en parameteravgränsare. Klistra in, koda, kopiera. Avkodning fungerar åt andra hållet när du stirrar på en loggad URL full av procenttecken och försöker räkna ut vad som egentligen efterfrågades.

Abstrakta glödande klamrar och nästlade datastrukturer i mörk indigo och cyan som representerar en utvecklarverktygslåda
En sida, många små jobb: formatera, avkoda, konvertera, testa.

Tokenverktyget, och en viktig varning

JWT-avkodaren delar upp ett token i sina tre punktseparerade delar och visar dig headern och payloaden som ren JSON. När du felsöker autentisering är det här guld: kontrollera vilken algoritm som signerade token, läs sub, bekräfta att exp-anspråket inte redan har passerat, och se exakt vilka scopes eller roller din gateway lämnar ut till klienten.

Här är det folk glömmer. Att avkoda en JWT är inte att verifiera den. Payloaden är bara Base64url — vem som helst som har token kan läsa varje anspråk i den, och det här verktyget gör exakt det och inget mer. Det kontrollerar inte signaturen, så ett avkodat token berättar vad ett token säger, inte om det är äkta. Lita aldrig på anspråk från en avkodare för ett auktoriseringsbeslut; det är din servers jobb, med signeringsnyckeln. Använd avkodaren för att förstå och felsöka, aldrig för att validera.

Regex-testaren knyter ihop säcken med det mest frustrerande verktyget av alla. Skriv ditt mönster, släng in lite exempeltext, och se matchningar markeras live medan du skriver. Fångstgrupper listas separat, så du kan bekräfta att grupp två verkligen plockar ut året och inte hela datumet. Den slår redigera-spara-kör-om-cykeln av att testa ett mönster inuti din faktiska kodbas, och den är ett snabbt sätt att lära sig varför en girig kvantifierare sväljer mer än du tänkt.

Och för att runda av: HEX↔RGB-konverteraren vänder en #1a2b3c till rgb(26, 43, 60) och tillbaka för när dina designtoken och din CSS är oense. Unix-tidsstämpelkonverteraren gör om 1718900000 till ett riktigt datum och klockslag, vilket du kommer vilja varje gång en databas lagrar epoksekunder och dina ögon inte kan tyda dem. Och HTTP-statuskodsreferensen räddar dig från att gissa om 422 eller 409 är rätt svar när ett API-anrop går snett.

Abstrakt API-datapipeline med glödande terminalliknande paneler i marinblått och guld, ingen läsbar text
Allt körs i fliken du redan har öppen.

Lokal bearbetning, så du kan klistra in det känsliga

Det här är den del som betyder mest för alla som rör produktionsdata. Varje verktyg här körs klientsidan i JavaScript. Din indata lämnar aldrig webbläsaren — ingen uppladdning, ingen tur-och-retur till en server, inget att logga. Det betyder att du kan klistra in ett riktigt åtkomsttoken för att inspektera dess anspråk, avkoda en Base64-header som innehåller en inloggningsuppgift, eller formatera ett API-svar fullt av kunddata utan att det någonsin passerar nätverket. Vill du ha bevis? Öppna dina utvecklarverktyg, titta på nätverksfliken, och klistra in på måfå. Du kommer inte se något gå ut. För känslig data är ett rent lokalt verktyg inte trevligt att ha; det är det enda ansvarsfulla alternativet.

Vanliga frågor

Är dessa utvecklarverktyg verkligen gratis utan registrering?

Ja. Varje verktyg är gratis att använda, kräver inget konto, och har inga användningsgränser. Öppna sidan och börja jobba.

Skickas min data till en server när jag använder dessa verktyg?

Nej. Allt körs klientsidan i din webbläsare. Din indata laddas aldrig upp, så du kan tryggt klistra in token, inloggningsuppgifter och privata API-svar.

Verifierar JWT-avkodaren token-signaturen?

Nej. Den avkodar bara headern och payloaden så att du kan läsa anspråken. Avkodning är inte verifiering. Signaturverifiering behöver signeringsnyckeln och hör hemma på din server.

Vad är skillnaden mellan Base64-kodning och kryptering?

Base64 är kodning, inte kryptering. Den är fullt reversibel för vem som helst och erbjuder ingen säkerhet. Den finns för att representera binärdata som text, inte för att gömma den.

Vilken regex-variant stöder regex-testaren?

Den använder JavaScripts reguljära uttrycksmotor som körs i din webbläsare, med live-markering av matchningar och fångstgruppsutdata medan du skriver.

Kan jag formatera ogiltig JSON?

Formateraren försöker, och om JSON:en är trasig pekar den ut felplatsen och berättar vad som är fel, så att du kan fixa det och formatera om.