DevBox Γρήγορα εργαλεία για προγραμματιστές, χωρίς εγγραφή

Εργαλεία ανάπτυξης που δεν στέλνουν το payload σου σε διακομιστή

Δέκα εργαλεία για JSON, Base64, URL, hashes, UUID, JWT, subnet, cron και timestamps. Όλα τρέχουν στον client, που είναι η μόνη λογική προεπιλογή όταν αυτό που επικολλάς μπορεί να είναι token παραγωγής.

Κάθε προγραμματιστής έχει επικολλήσει κάποτε ένα JWT σε έναν τυχαίο ιστότοπο για να δει τι έχει μέσα, και μετά ένιωσε εκείνη τη μικρή παγωνιά συνειδητοποιώντας ότι ο ιστότοπος έχει πλέον το token. Αυτά τα εργαλεία υπάρχουν για να σταματήσει να συμβαίνει: τίποτα από όσα επικολλάς δεν μεταδίδεται, γιατί δεν υπάρχει βήμα σε διακομιστή για να το μεταδώσει.

Είναι επίσης γρήγορα όπως πρέπει να είναι ένα εργαλείο. Χωρίς εκκίνηση framework, χωρίς spinner, χωρίς τοίχο cookies πριν εμφανιστεί ο μορφοποιητής. Άνοιξε την καρτέλα, επικόλλησε, διάβασε το αποτέλεσμα, κλείσ' την.

Κωδικοποίηση

Γεννήτριες

Web και Ασφάλεια

Μοτίβα Κειμένου

Χρόνος και Προγραμματισμός

Τι κάνει το καθένα στην πράξη

Ο μορφοποιητής JSON επικυρώνει καθώς μορφοποιεί, οπότε μια αποτυχία ανάλυσης σου δίνει τη γραμμή και τον λόγο αντί για ένα κόκκινο Χ. Μαζί με τους μετατροπείς JSON σε YAML και CSV στα εργαλεία αρχείων μας, καλύπτει σχεδόν κάθε αναμορφοποίηση που απαιτεί μια αλλαγή ρυθμίσεων.

Ο αποκωδικοποιητής JWT χωρίζει header, payload και υπογραφή και εμφανίζει τα χρονικά claims ως αναγνώσιμες ημερομηνίες, επειδή ο συνηθισμένος λόγος αποκωδικοποίησης είναι να δεις αν το exp έχει ήδη περάσει. Δεν επαληθεύει ποτέ με μυστικό, κάτι που θα σήμαινε αποστολή του μυστικού κάπου.

Ο αναλυτής cron μεταφράζει μια έκφραση στην πρόταση που ήθελες και δείχνει τις επόμενες εκτελέσεις, ο γρηγορότερος τρόπος να πιάσεις το κλασικό μπέρδεμα ανάμεσα σε ημέρα μήνα και ημέρα εβδομάδας. Η αριθμομηχανή subnet κάνει το ίδιο για CIDR: αξιοποιήσιμο εύρος, broadcast, πλήθος hosts.

Για τις γεννήτριες hash και UUID

Τα hashes υπολογίζονται με την υλοποίηση Web Crypto του ίδιου του browser και όχι με πακεταρισμένη βιβλιοθήκη, οπότε ταιριάζουν με ό,τι παράγει η τυπική βιβλιοθήκη της γλώσσας σου και κανένας κώδικας τρίτων δεν αγγίζει την είσοδο.

Τα UUID προέρχονται από το crypto.randomUUID όπου υπάρχει, δηλαδή από κρυπτογραφικά ισχυρή πηγή και όχι από μεταμφιεσμένο Math.random. Η διαφορά μετράει από τη στιγμή που ένα παραγόμενο ID καταλήγει πραγματικό αναγνωριστικό.

Συχνές ερωτήσεις

Είναι ασφαλές να επικολλήσω token ή μυστικό εδώ;

Τίποτα από όσα επικολλάς δεν φεύγει από τη σελίδα: κάθε εργαλείο τρέχει στον browser σου και δεν υπάρχει αίτημα δικτύου που να μεταφέρει την είσοδο. Παρ' όλα αυτά, δες κάθε ιστοσελίδα ως μικρότερο ρίσκο, όχι ως μηδενικό. Άλλαξε ένα μυστικό παραγωγής που έχεις επικολλήσει οπουδήποτε, εδώ συμπεριλαμβανομένου.

Επαληθεύει υπογραφές ο αποκωδικοποιητής JWT;

Όχι, σκόπιμα. Η επαλήθευση απαιτεί το κλειδί υπογραφής, και ένα εργαλείο που σου ζητά να επικολλήσεις κλειδί υπογραφής σε φόρμα ζητά λάθος πράγμα. Αποκωδικοποιεί και δείχνει τα claims· η επαλήθευση γίνεται στο δικό σου περιβάλλον.

Ταιριάζουν τα hashes με τη βιβλιοθήκη της γλώσσας μου;

Ναι. Τα SHA-1, SHA-256, SHA-384 και SHA-512 προέρχονται από το Web Crypto API του browser, οπότε μια δεδομένη είσοδος δίνει το ίδιο digest που θα έπαιρνες από το hashlib της Python, το crypto του Node ή αντίστοιχη τυπική βιβλιοθήκη.

Υπάρχει όριο μεγέθους;

Μόνο η μνήμη της συσκευής σου. Δεν υπάρχει ανέβασμα, οπότε τα μεγάλα payloads περιορίζονται από τη RAM και όχι από όριο σώματος αιτήματος ή από πακέτο συνδρομής.

Δουλεύουν εκτός σύνδεσης;

Μόλις φορτώσει η σελίδα, το εργαλείο συνεχίζει να δουλεύει χωρίς σύνδεση, αφού η λογική βρίσκεται ήδη στον browser. Η ανανέωση της καρτέλας χρειάζεται ξανά δίκτυο.