Utvecklare

45 verktyg

Verktygen en utvecklare tar till mellan två commits, alla körda i din webbläsare: det du klistrar in — en JWT, ett API-svar, ett konfigurationsblock — når aldrig en server. Formatera och validera JSON, konvertera det till CSV, YAML eller TypeScript-typer, avkoda en JWT, testa ett reguljärt uttryck mot direktinmatning, läs eller bygg ett cron-uttryck, generera UUID och ULID, räkna ut chmod-bitar och konvertera mellan Base64, hex och färgformat.

Vanliga frågor

Skickas det JSON, JWT eller annan data jag klistrar in till en server?

Nej. Verktygen är JavaScript som körs i din webbläsare: det du klistrar in behandlas på din egen maskin och laddas aldrig upp. Det spelar roll när indata är ett produktions-API-svar eller en token — du kan använda dem på intern data utan att den lämnar din enhet.

Är Base64 en form av kryptering?

Nej, och att tro det är ett vanligt misstag. Base64 är reversibel kodning utan nyckel: vem som helst avkodar den direkt tillbaka till ursprungsbytena. Den finns för att föra binärdata genom textkanaler, inte för att dölja. Behöver du sekretess, kryptera — ett lösenord i Base64 är fortfarande klartext för den som ser det.

Vilken UUID-version ska jag generera?

v4 (slumpmässig) är det säkra förvalet för de flesta ID:n — oförutsägbart och kollisionståligt. v5 härleder ett stabilt UUID från ett namnutrymme och ett namn, så samma indata ger alltid samma ID. v1 bäddar in en tidsstämpel och en MAC-adress. Vill du ha tidsordnade ID:n som indexeras väl i en databas sorterar ett ULID kronologiskt och förblir unikt.

Verifierar JWT-avkodaren tokenets signatur?

Nej. Den avkodar huvud och nyttolast så att du kan läsa anspråken, men att avkoda är inte att verifiera. En JWT är bara Base64url-kodad, inte krypterad, så vem som helst kan läsa den; att bekräfta att den verkligen utfärdats av din server kräver att signaturen kontrolleras mot hemligheten eller den publika nyckeln, vilket sker i din backend.