Développeurs
45 outils
Les utilitaires qu'un développeur ouvre entre deux commits, tous exécutés dans votre navigateur : la donnée que vous collez (un JWT, une réponse d'API, un bloc de configuration) ne touche jamais de serveur. Formatez et validez du JSON, convertissez-le en CSV, YAML ou types TypeScript, décodez un JWT, testez une expression régulière sur une saisie en direct, lisez ou construisez une expression cron, générez des UUID et des ULID, calculez des bits chmod et convertissez entre Base64, hexadécimal et formats de couleur.
Aucun outil ne correspond à votre recherche.
Questions fréquentes
Le JSON, le JWT ou les autres données que je colle sont-ils envoyés à un serveur ?
Non. Ces outils sont du JavaScript qui s'exécute dans votre navigateur : ce que vous collez est traité sur votre propre machine et jamais téléversé. C'est important quand l'entrée est une réponse d'API de production ou un jeton — vous pouvez les utiliser sur des données internes sans qu'elles quittent votre appareil.
Le Base64 est-il une forme de chiffrement ?
Non, et le croire est une erreur courante. Le Base64 est un encodage réversible sans clé : n'importe qui le redécode vers les octets d'origine instantanément. Il sert à faire transiter des données binaires par des canaux textuels, pas à les cacher. Si vous voulez du secret, chiffrez — un mot de passe en Base64 reste du texte clair pour qui le voit.
Quelle version d'UUID générer ?
La v4 (aléatoire) est le choix par défaut sûr pour la plupart des identifiants : imprévisible et résistant aux collisions. La v5 dérive un UUID stable à partir d'un espace de noms et d'un nom, si bien que la même entrée donne toujours le même identifiant. La v1 intègre un horodatage et une adresse MAC. Pour des identifiants ordonnés dans le temps qui s'indexent bien en base, un ULID trie chronologiquement tout en restant unique.
Le décodeur JWT vérifie-t-il la signature du jeton ?
Non. Il décode l'en-tête et la charge utile pour que vous lisiez les revendications, mais décoder n'est pas vérifier. Un JWT n'est qu'encodé en Base64url, pas chiffré, donc tout le monde peut le lire ; confirmer qu'il a bien été émis par votre serveur exige de contrôler la signature avec le secret ou la clé publique, ce qui se passe côté backend.