Hộp công cụ trình duyệt cho những việc nhỏ làm gián đoạn công việc thực
Hầu hết các vấn đề lập trình đều lớn và thú vị. Những vấn đề thực sự làm bạn chậm lại thì không. Bạn có một phản hồi API được rút gọn trước mắt, một JWT không đọc được, một URL đang làm hỏng query string, và một regex gần như hoạt động. Không cái nào trong số này xứng đáng được cài thêm dependency, cài thêm CLI, hay mở một tab đầy quảng cáo. Chúng chỉ cần ba mươi giây và một ô văn bản sạch.
Đó là toàn bộ ý tưởng đằng sau bộ sưu tập này: một trang duy nhất gồm các tiện ích lập trình miễn phí tải ngay lập tức, chạy hoàn toàn trong trình duyệt, và không yêu cầu đăng ký. Định dạng JSON, Base64, mã hóa URL, giải mã JWT, chuyển đổi màu sắc, kiểm thử regex, tính toán timestamp, và tài liệu tham chiếu mã trạng thái HTTP — tất cả nằm ở một nơi. Bạn thôi việc dán dữ liệu vào bất cứ thứ gì Google trả về đầu tiên, và thôi lo lắng liệu trang web ngẫu nhiên đó có ghi log nó không.
Từng công cụ thực sự làm gì
Định dạng JSON lấy một đống JSON bị escape, viết một dòng và biến nó thành thứ con người có thể đọc được. Giả sử webhook kích hoạt và log của bạn ghi lại body thô dưới dạng một chuỗi khổng lồ. Dán vào, chọn thụt lề hai hoặc bốn khoảng trắng, và bạn nhận được cây có thể đọc với lỗi cú pháp được chỉ ra nếu có. Nó xác thực trong khi định dạng, nên dấu phẩy thừa cuối câu hay khóa không có dấu ngoặc kép sẽ bị phát hiện thay vì âm thầm thất bại ba lớp sâu trong ứng dụng của bạn.
Mã hóa/giải mã Base64 là công cụ chủ lực bạn dùng liên tục mà không để ý. Data URI, header Basic Auth, blob nhị phân nhồi vào file cấu hình, các phần của token — tất cả đều là Base64. Giải mã giá trị header để xác nhận thông tin xác thực đang được gửi đúng cách bạn mong đợi, hay mã hóa một hình ảnh nhỏ để nhúng trực tiếp. Nó xử lý UTF-8 sạch sẽ, điều quan trọng ngay khi đầu vào không phải ASCII thuần túy.
Công cụ mã hóa/giải mã URL khắc phục lỗi cổ điển khi tham số query chứa khoảng trắng, dấu ampersand hay dấu cộng và âm thầm phá vỡ yêu cầu của bạn. Nếu bạn đang tự xây liên kết và giá trị là name=John & Co, bạn cần ampersand đó được escape thành %26 hoặc máy chủ sẽ đọc nó như dấu phân cách tham số. Dán, mã hóa, sao chép. Giải mã hoạt động theo chiều ngược lại khi bạn đang nhìn chằm chằm vào URL được ghi log đầy mã phần trăm và muốn hiểu cái gì thực sự được yêu cầu.

Công cụ token, và một cảnh báo quan trọng
Bộ giải mã JWT tách token thành ba phần cách nhau bằng dấu chấm và hiển thị header cùng payload dưới dạng JSON thuần túy. Khi bạn đang debug xác thực, đây là vàng: kiểm tra thuật toán đã ký token, đọc sub, xác nhận claim exp chưa hết hạn, và thấy chính xác scope hay role nào gateway đang cấp cho client.
Đây là phần mọi người hay quên. Giải mã JWT không phải là xác minh nó. Payload chỉ là Base64url — bất kỳ ai giữ token đều có thể đọc mọi claim trong đó, và công cụ này làm chính xác điều đó và không hơn. Nó không kiểm tra chữ ký, nên token được giải mã cho bạn biết token đó nói gì, không phải liệu nó có thực hay không. Đừng bao giờ tin vào các claim từ bộ giải mã để đưa ra quyết định ủy quyền; đó là việc của máy chủ, với khóa ký. Dùng bộ giải mã để hiểu và debug, không bao giờ để xác thực.
Bộ kiểm thử regex khép lại vòng lặp với tiện ích tốn não nhất trong tất cả. Viết mẫu, thả văn bản mẫu vào, và xem các kết quả khớp được tô sáng trực tiếp khi bạn gõ. Các nhóm bắt được liệt kê ra, để bạn xác nhận nhóm hai thực sự đang lấy năm và không phải toàn bộ ngày. Nó thay thế cho vòng lặp chỉnh sửa-lưu-chạy lại khi kiểm thử mẫu trong codebase thực tế, và là cách nhanh để hiểu tại sao quantifier tham lam lại nuốt nhiều hơn bạn dự định.
Hoàn thiện bộ công cụ: bộ chuyển đổi HEX↔RGB lật #1a2b3c thành rgb(26, 43, 60) và ngược lại khi design token và CSS của bạn không đồng ý. Bộ chuyển đổi timestamp Unix biến 1718900000 thành ngày và giờ thực, thứ bạn muốn mỗi khi cơ sở dữ liệu lưu epoch giây và mắt bạn không thể phân tích được. Và tài liệu tham chiếu mã trạng thái HTTP giúp bạn tránh phải đoán xem 422 hay 409 là câu trả lời đúng khi một lệnh gọi API bị lỗi.

Xử lý cục bộ, để bạn có thể dán dữ liệu nhạy cảm
Đây là phần quan trọng nhất với bất kỳ ai đang làm việc với dữ liệu sản xuất. Mọi công cụ ở đây đều chạy phía client bằng JavaScript. Đầu vào của bạn không bao giờ rời khỏi trình duyệt — không có tải lên, không có chuyến đến máy chủ, không có gì để ghi log. Điều đó có nghĩa là bạn có thể dán một access token thực để kiểm tra các claim của nó, giải mã header Base64 chứa thông tin xác thực, hay định dạng phản hồi API đầy dữ liệu khách hàng mà không để nó vượt qua mạng. Muốn bằng chứng? Mở dev tools, xem tab network, và dán thử. Bạn sẽ không thấy gì đi ra. Đối với payload nhạy cảm, công cụ chỉ chạy cục bộ không phải là tính năng thêm vào; đó là lựa chọn duy nhất có trách nhiệm.
Câu hỏi thường gặp
Các công cụ lập trình này có thực sự miễn phí không cần đăng ký không?
Có. Mọi tiện ích đều miễn phí, không yêu cầu tài khoản và không giới hạn sử dụng. Mở trang và bắt đầu làm việc.
Dữ liệu của tôi có bị gửi đến máy chủ khi dùng các công cụ này không?
Không. Mọi thứ chạy phía client trong trình duyệt của bạn. Đầu vào của bạn không bao giờ được tải lên, vì vậy bạn có thể dán token, thông tin xác thực và phản hồi API riêng tư một cách an toàn.
Bộ giải mã JWT có xác minh chữ ký token không?
Không. Nó chỉ giải mã header và payload để bạn có thể đọc các claim. Giải mã không phải là xác minh. Xác minh chữ ký cần khóa ký và thuộc về máy chủ của bạn.
Sự khác biệt giữa mã hóa Base64 và mã hóa bảo mật là gì?
Base64 là mã hóa, không phải mã hóa bảo mật. Nó có thể đảo ngược hoàn toàn bởi bất kỳ ai và không cung cấp bảo mật. Nó tồn tại để biểu diễn dữ liệu nhị phân dưới dạng văn bản, không phải để che giấu nó.
Bộ kiểm thử regex hỗ trợ ngữ pháp regex nào?
Nó dùng công cụ biểu thức chính quy JavaScript chạy trong trình duyệt của bạn, với tô sáng kết quả khớp trực tiếp và đầu ra nhóm bắt khi bạn gõ.
Tôi có thể định dạng JSON không hợp lệ không?
Bộ định dạng sẽ thử, và nếu JSON bị lỗi nó sẽ chỉ ra vị trí lỗi và cho bạn biết vấn đề là gì, để bạn có thể sửa và định dạng lại.
