Entwickler
45 werkzeuge
Die Werkzeuge, zu denen ein Entwickler zwischen zwei Commits greift, laufen alle in Ihrem Browser: Was Sie einfügen — ein JWT, eine API-Antwort, ein Konfigurationsblock — erreicht keinen Server. Formatieren und validieren Sie JSON, wandeln Sie es in CSV, YAML oder TypeScript-Typen um, dekodieren Sie ein JWT, testen Sie einen regulären Ausdruck gegen Live-Eingaben, lesen oder bauen Sie einen Cron-Ausdruck, erzeugen Sie UUIDs und ULIDs, berechnen Sie chmod-Bits und konvertieren Sie zwischen Base64, Hex und Farbformaten.
Keine Tools entsprechen deiner Suche.
Häufig gestellte Fragen
Werden das JSON, JWT oder andere Daten, die ich einfüge, an einen Server gesendet?
Nein. Diese Werkzeuge sind JavaScript, das in Ihrem Browser läuft: Was Sie einfügen, wird auf Ihrem eigenen Rechner verarbeitet und nie hochgeladen. Das zählt, wenn die Eingabe eine Produktions-API-Antwort oder ein Token ist — Sie können sie auf interne Daten anwenden, ohne dass diese Ihr Gerät verlassen.
Ist Base64 eine Form der Verschlüsselung?
Nein, und es dafür zu halten ist ein häufiger Irrtum. Base64 ist eine umkehrbare Kodierung ohne Schlüssel: Jeder dekodiert sie sofort zurück in die ursprünglichen Bytes. Sie existiert, um Binärdaten durch reine Textkanäle zu schleusen, nicht um sie zu verbergen. Wer Geheimhaltung braucht, verschlüsselt — ein Base64-Passwort bleibt Klartext für jeden, der es sieht.
Welche UUID-Version sollte ich erzeugen?
v4 (zufällig) ist die sichere Vorgabe für die meisten IDs — unvorhersehbar und kollisionsresistent. v5 leitet eine stabile UUID aus Namensraum und Name ab, sodass dieselbe Eingabe stets dieselbe ID ergibt. v1 bettet Zeitstempel und MAC-Adresse ein. Wollen Sie zeitlich geordnete IDs, die sich gut in einer Datenbank indizieren lassen, sortiert eine ULID chronologisch und bleibt dabei eindeutig.
Prüft der JWT-Dekoder die Signatur des Tokens?
Nein. Er dekodiert Header und Payload, damit Sie die Claims lesen können, aber Dekodieren ist keine Prüfung. Ein JWT ist nur Base64url-kodiert, nicht verschlüsselt, also kann es jeder lesen; zu bestätigen, dass es wirklich von Ihrem Server ausgestellt wurde, erfordert die Signaturprüfung gegen das Geheimnis oder den öffentlichen Schlüssel — und das geschieht in Ihrem Backend.