Sviluppatori

45 strumenti

Le utilità che uno sviluppatore apre tra un commit e l'altro, tutte in esecuzione nel tuo browser: il dato che incolli (un JWT, una risposta di API, un blocco di configurazione) non tocca mai un server. Formatta e valida JSON, convertilo in CSV, YAML o tipi TypeScript, decodifica un JWT, prova un'espressione regolare su input dal vivo, leggi o costruisci un'espressione cron, genera UUID e ULID, calcola i bit di chmod e converti tra Base64, esadecimale e formati di colore.

Domande frequenti

Il JSON, il JWT o gli altri dati che incollo vengono inviati a un server?

No. Questi strumenti sono JavaScript che gira nel tuo browser: ciò che incolli viene elaborato sulla tua macchina e mai caricato. Conta quando l'input è una risposta di API di produzione o un token — puoi usarli su dati interni senza che escano dal tuo dispositivo.

Base64 è una forma di crittografia?

No, e considerarla tale è un errore comune. Base64 è una codifica reversibile senza chiave: chiunque la decodifica agli byte originali all'istante. Serve a far transitare dati binari su canali di solo testo, non a nasconderli. Se ti serve segretezza, cifra — una password in Base64 resta testo in chiaro per chi la vede.

Quale versione di UUID dovrei generare?

v4 (casuale) è il valore predefinito sicuro per la maggior parte degli ID: imprevedibile e resistente alle collisioni. v5 deriva un UUID stabile da un namespace e un nome, così lo stesso input dà sempre lo stesso ID. v1 incorpora un timestamp e un indirizzo MAC. Se vuoi ID ordinati nel tempo che si indicizzano bene in un database, un ULID ordina cronologicamente restando unico.

Il decodificatore di JWT verifica la firma del token?

No. Decodifica header e payload perché tu legga i claim, ma decodificare non è verificare. Un JWT è solo codificato in Base64url, non cifrato, quindi chiunque lo legge; confermare che sia stato davvero emesso dal tuo server richiede di controllare la firma contro il segreto o la chiave pubblica, cosa che avviene nel tuo backend.