DevBox Herramientas rápidas para desarrolladores, sin registro

¿Qué Herramienta de Desarrollo Necesito?

DevBox tiene 10 herramientas pequeñas y de propósito único en lugar de una sola utilidad que lo hace todo, porque codificar, generar e inspeccionar son trabajos genuinamente distintos. Se agrupan en 5 categorías — aquí tienes un mapa rápido de lo que estás haciendo a la herramienta que lo resuelve, una sesión de depuración real que encadena varias de ellas, y la lista completa.

Codificación

Generadores

Web y Seguridad

Patrones de Texto

Tiempo y Programación

Caso práctico: depurando una integración de webhook rota

Un payload de webhook no se procesa correctamente y la causa no es obvia solo con el error — este es justo el tipo de sesión que encadena varias herramientas de categorías distintas, una tras otra:

  1. Pega el payload crudo primero en el Formateador y Validador de JSON. La mitad de las veces "no se procesa correctamente" en realidad significa "ni siquiera es JSON válido" — el formateador lo da formato y señala el punto exacto donde está mal si está roto.
  2. Si la solicitud lleva un encabezado Authorization, pega el token en el Decodificador de JWT para inspeccionar sus claims y caducidad. Un payload puede ser JSON perfectamente válido y aun así ser rechazado más adelante porque el token que lo respaldaba ya había caducado.
  3. ¿Notas un número sospechoso en el payload, como un timestamp epoch que no coincide con cuándo crees que ocurrió el evento? Pásalo por el Conversor de Timestamp Unix — es una fuente común de bugs cuando un campo está en segundos en un lugar y en milisegundos en otro, y convertirlo te dice de inmediato si ese timestamp realmente está en el pasado.
  4. Si el payload debía disparar un reintento programado y nunca se ejecutó, revisa la expresión cron del job en el Analizador de Expresiones Cron — te mostrará las próximas ejecuciones reales, que suele ser la forma más rápida de confirmar si un job se está ejecutando (o no) cuando todos asumen que sí.

Las 10 herramientas

Preguntas frecuentes

Si el Decodificador de JWT me muestra los claims de un token, ¿eso significa que el token es válido?

No — decodificar y verificar son operaciones distintas, y esta herramienta solo hace la primera. Decodificar simplemente decodifica en Base64 el encabezado y el payload para que puedas leer los claims y la fecha de caducidad, lo cual sirve para depurar qué dice el token. No comprueba la firma criptográfica, así que no puede decirte si el token realmente lo emitió tu servidor de autenticación o si fue manipulado. No trates un token decodificado con éxito como uno validado — verificar la firma requiere la clave de firma y tiene que ocurrir en el servidor (o con una librería que tenga esa clave), no en una herramienta de navegador que nunca ve tu secreto.

¿Cuál es la diferencia entre el conversor de Base64 y el codificador de URL — no hacen básicamente lo mismo con el texto?

Resuelven problemas distintos y producen resultados distintos para la misma entrada. Base64 re-codifica bytes arbitrarios (texto, imágenes, archivos binarios) en un alfabeto compacto y seguro para ASCII — así es como se incrusta una imagen en línea o se ponen credenciales en un encabezado Authorization. La codificación de URL (percent-encoding) deja casi todos los caracteres tal cual y solo escapa los que son reservados o inseguros en una URL, como los espacios y &. Si codificas un texto en Base64 obtienes una mezcla corta de letras, dígitos y algunos símbolos; si codificas el mismo texto como URL, se verá casi idéntico al original con alguna que otra secuencia %XX suelta.

¿Por qué hay herramientas separadas de Generador de Hash y Generador de UUID si ambas solo escupen cadenas que parecen aleatorias?

Son opuestas en el único sentido que importa: un hash es determinista y un UUID (v4) no lo es. Dale al Generador de Hash la misma entrada dos veces y obtienes el hash idéntico cada vez — eso es lo que hace útiles a los hashes para verificar que un archivo o payload no cambió. El Generador de UUID hace justo lo contrario a propósito: cada UUID que produce está pensado para no tener relación con ninguna entrada y ser prácticamente único, que es lo que quieres para una clave primaria de base de datos o un ID de solicitud, no para comprobar integridad.

Si pego un JWT real, un payload de API o un archivo de configuración en estas herramientas, ¿sale algo de eso de mi navegador?

No. Cada herramienta en esta página — el Formateador de JSON, el Decodificador de JWT, el conversor de Base64 y el resto — corre enteramente del lado del cliente; nada de lo que pegues se sube a ningún sitio, lo cual importa cuando estás depurando con tokens de producción o payloads que contienen datos reales de usuarios. Es exactamente por eso que el Decodificador de JWT no puede verificar firmas (ver arriba): la verificación real necesita una clave de firma, y esta herramienta deliberadamente nunca habla con un servidor para comprobar una.

El Analizador de Cron y el Conversor de Timestamp Unix tratan ambos con fechas — ¿cuándo necesito realmente cuál?

El Analizador de Cron es para horarios recurrentes: pega una expresión cron como */15 * * * * y te dice en lenguaje sencillo cuándo se ejecuta ese job y lista sus próximas ejecuciones. El Conversor de Timestamp es para un solo punto en el tiempo: convierte un número epoch de Unix en una fecha legible (o al revés), en la zona horaria que elijas. En la práctica muchas veces necesitas ambos en la misma sesión de depuración — la expresión cron te dice cuándo se supone que dispara un job, y el conversor de timestamp te dice si un valor epoch específico registrado realmente coincide con eso.