Geliştiriciler

45 araçlar

Bir geliştiricinin iki commit arasında açtığı araçlar, hepsi tarayıcınızda çalışır: yapıştırdığınız veri — bir JWT, bir API yanıtı, bir yapılandırma bloğu — hiçbir sunucuya ulaşmaz. JSON biçimlendirin ve doğrulayın, CSV, YAML veya TypeScript türlerine dönüştürün, JWT çözün, canlı girdiye karşı düzenli ifade test edin, cron ifadesi okuyun veya oluşturun, UUID ve ULID üretin, chmod bitlerini hesaplayın ve Base64, onaltılık ile renk biçimleri arasında dönüştürün.

Sık sorulan sorular

Yapıştırdığım JSON, JWT veya diğer veriler bir sunucuya gönderiliyor mu?

Hayır. Bu araçlar tarayıcınızda çalışan JavaScript'tir: yapıştırdığınız şey kendi makinenizde işlenir ve asla yüklenmez. Girdi bir üretim API yanıtı ya da token olduğunda bu önemlidir — dahili verilerde, cihazınızdan çıkmadan kullanabilirsiniz.

Base64 bir şifreleme türü müdür?

Hayır ve öyle sanmak yaygın bir hatadır. Base64, anahtarsız ve tersine çevrilebilir bir kodlamadır: herkes onu anında özgün baytlara geri çözer. İkili veriyi yalnızca metin taşıyan kanallardan geçirmek için vardır, gizlemek için değil. Gizlilik gerekiyorsa şifreleyin — Base64'e çevrilmiş bir parola, onu görene hâlâ düz metindir.

Hangi UUID sürümünü üretmeliyim?

v4 (rastgele) çoğu kimlik için güvenli varsayılandır — öngörülemez ve çakışmaya dayanıklı. v5, bir ad alanı ve addan kararlı bir UUID türetir, böylece aynı girdi hep aynı kimliği verir. v1 bir zaman damgası ve MAC adresi gömer. Veritabanında iyi indekslenen, zamana göre sıralı kimlikler istiyorsanız ULID benzersiz kalırken kronolojik sıralanır.

JWT çözücü, tokenin imzasını doğruluyor mu?

Hayır. İddiaları okuyabilmeniz için başlığı ve yükü çözer, ama çözmek doğrulamak değildir. JWT yalnızca Base64url ile kodlanmıştır, şifrelenmemiştir, yani herkes okuyabilir; gerçekten sizin sunucunuz tarafından verildiğini doğrulamak, imzayı gizli anahtar veya açık anahtarla karşılaştırmayı gerektirir ki bu da arka uçta olur.