¿Qué Herramienta de Desarrollo Necesito?
DevBox tiene 10 herramientas pequeñas y de propósito único en lugar de una sola utilidad que lo hace todo, porque codificar, generar e inspeccionar son trabajos genuinamente distintos. Se agrupan en 5 categorías — aquí tienes un mapa rápido de lo que estás haciendo a la herramienta que lo resuelve, una sesión de depuración real que encadena varias de ellas, y la lista completa.
Codificación
- ¿Pegaste un JSON que no puedes leer o que no válida? Usa el Formateador y Validador de JSON — da formato con sangría, minimiza, o señala la ubicación exacta del error en JSON malformado.
- ¿Necesitas convertir texto o un archivo a/desde Base64? Usa el Codificador/Decodificador Base64 — maneja Unicode y emoji correctamente, todo en tu navegador.
- ¿Armando una cadena de consulta o un enlace con caracteres especiales? Usa el Codificador y Decodificador de URL — codifica solo un componente o una URL completa.
Generadores
- ¿Necesitas un ID único para una fila de base de datos, una solicitud o un objeto? Usa el Generador de UUID — RFC 4122 v4, uno por uno o en lote.
- ¿Necesitas comprobar que un archivo o texto no cambió, o generar un checksum? Usa el Generador de Hash — MD5, SHA-1, SHA-256 o SHA-512, calculado localmente.
Web y Seguridad
- ¿Necesitas ver qué hay realmente dentro de un token de autenticación? Usa el Decodificador de JWT para leer el encabezado, los claims del payload y la caducidad — decodifica, no verifica la firma (ver la pregunta frecuente más abajo).
- ¿Calculando direcciones de red/difusión o cuántos hosts te da un bloque CIDR? Usa la Calculadora de Subredes CIDR.
Patrones de Texto
- ¿Escribiendo o depurando una expresión regular? Usa el Probador de Expresiones Regulares para ver las coincidencias y los grupos de captura resaltados en vivo contra tu propio texto de prueba.
Tiempo y Programación
- ¿Tratando de entender cuándo se ejecuta realmente un cron job? Usa el Analizador de Expresiones Cron para un horario en lenguaje sencillo y las próximas ejecuciones.
- ¿Tienes un número epoch y necesitas una fecha real, o al revés? Usa el Conversor de Timestamp Unix, en cualquier zona horaria, ambas direcciones en vivo.
Caso práctico: depurando una integración de webhook rota
Un payload de webhook no se procesa correctamente y la causa no es obvia solo con el error — este es justo el tipo de sesión que encadena varias herramientas de categorías distintas, una tras otra:
- Pega el payload crudo primero en el Formateador y Validador de JSON. La mitad de las veces "no se procesa correctamente" en realidad significa "ni siquiera es JSON válido" — el formateador lo da formato y señala el punto exacto donde está mal si está roto.
-
Si la solicitud lleva un encabezado
Authorization, pega el token en el Decodificador de JWT para inspeccionar sus claims y caducidad. Un payload puede ser JSON perfectamente válido y aun así ser rechazado más adelante porque el token que lo respaldaba ya había caducado. - ¿Notas un número sospechoso en el payload, como un timestamp epoch que no coincide con cuándo crees que ocurrió el evento? Pásalo por el Conversor de Timestamp Unix — es una fuente común de bugs cuando un campo está en segundos en un lugar y en milisegundos en otro, y convertirlo te dice de inmediato si ese timestamp realmente está en el pasado.
- Si el payload debía disparar un reintento programado y nunca se ejecutó, revisa la expresión cron del job en el Analizador de Expresiones Cron — te mostrará las próximas ejecuciones reales, que suele ser la forma más rápida de confirmar si un job se está ejecutando (o no) cuando todos asumen que sí.
Las 10 herramientas
- Formateador y Validador de JSON Formateador y validador de JSON gratis: da formato con sangría de 2, 4 espacios o tabulación, o minimiza — con el SyntaxError real del navegador cuando el JSON no es válido.
- Codificador/Decodificador Base64 Codificador y decodificador Base64 gratis que maneja Unicode y emoji correctamente mediante TextEncoder/TextDecoder — convierte texto al instante, todo en tu navegador.
- Codificador y Decodificador de URL Codifica o decodifica componentes de URL y cadenas de consulta, con un modo de URL completa para enlaces enteros — gratis, instantáneo, en tu navegador.
- Generador de UUID Genera UUID versión 4 conforme al RFC 4122, uno por uno o en lote, listos para copiar — instantáneo, gratis, en tu navegador.
- Generador de Hash Genera hashes MD5, SHA-1, SHA-256 y SHA-512 a partir de texto en tiempo real mientras escribes — calculados enteramente en tu navegador, nunca se sube nada.
- Decodificador de JWT Decodifica el encabezado y el payload de un JWT y comprueba su caducidad, al instante y enteramente en tu navegador — esta herramienta nunca verifica firmas ni envía tu token a ningún sitio.
- Calculadora de Subredes CIDR Calculadora de subredes gratis: introduce un bloque CIDR como 192.168.1.0/24 y obtén al instante la dirección de red, la de difusión, la máscara de subred y el rango de hosts utilizables.
- Probador de Expresiones Regulares Probador de expresiones regulares gratis: prueba una expresión regular de JavaScript contra tu texto y ve cada coincidencia y grupo de captura resaltados en vivo, sin pasar por ningún servidor.
- Analizador de Expresiones Cron Pega una expresión cron de 5 campos y obtén un resumen en lenguaje natural más las próximas 5 ejecuciones, calculadas con un escaneo minuto a minuto por fuerza bruta — todo en tu navegador.
- Conversor de Timestamp Unix Convierte segundos Unix a una fecha legible, o una fecha a timestamp Unix — ambas direcciones en vivo, con huso horario seleccionable y milisegundos junto a los segundos.
Preguntas frecuentes
Si el Decodificador de JWT me muestra los claims de un token, ¿eso significa que el token es válido?
No — decodificar y verificar son operaciones distintas, y esta herramienta solo hace la primera. Decodificar simplemente decodifica en Base64 el encabezado y el payload para que puedas leer los claims y la fecha de caducidad, lo cual sirve para depurar qué dice el token. No comprueba la firma criptográfica, así que no puede decirte si el token realmente lo emitió tu servidor de autenticación o si fue manipulado. No trates un token decodificado con éxito como uno validado — verificar la firma requiere la clave de firma y tiene que ocurrir en el servidor (o con una librería que tenga esa clave), no en una herramienta de navegador que nunca ve tu secreto.
¿Cuál es la diferencia entre el conversor de Base64 y el codificador de URL — no hacen básicamente lo mismo con el texto?
Resuelven problemas distintos y producen resultados distintos para la misma entrada. Base64 re-codifica bytes arbitrarios (texto, imágenes, archivos binarios) en un alfabeto compacto y seguro para ASCII — así es como se incrusta una imagen en línea o se ponen credenciales en un encabezado Authorization. La codificación de URL (percent-encoding) deja casi todos los caracteres tal cual y solo escapa los que son reservados o inseguros en una URL, como los espacios y &. Si codificas un texto en Base64 obtienes una mezcla corta de letras, dígitos y algunos símbolos; si codificas el mismo texto como URL, se verá casi idéntico al original con alguna que otra secuencia %XX suelta.
¿Por qué hay herramientas separadas de Generador de Hash y Generador de UUID si ambas solo escupen cadenas que parecen aleatorias?
Son opuestas en el único sentido que importa: un hash es determinista y un UUID (v4) no lo es. Dale al Generador de Hash la misma entrada dos veces y obtienes el hash idéntico cada vez — eso es lo que hace útiles a los hashes para verificar que un archivo o payload no cambió. El Generador de UUID hace justo lo contrario a propósito: cada UUID que produce está pensado para no tener relación con ninguna entrada y ser prácticamente único, que es lo que quieres para una clave primaria de base de datos o un ID de solicitud, no para comprobar integridad.
Si pego un JWT real, un payload de API o un archivo de configuración en estas herramientas, ¿sale algo de eso de mi navegador?
No. Cada herramienta en esta página — el Formateador de JSON, el Decodificador de JWT, el conversor de Base64 y el resto — corre enteramente del lado del cliente; nada de lo que pegues se sube a ningún sitio, lo cual importa cuando estás depurando con tokens de producción o payloads que contienen datos reales de usuarios. Es exactamente por eso que el Decodificador de JWT no puede verificar firmas (ver arriba): la verificación real necesita una clave de firma, y esta herramienta deliberadamente nunca habla con un servidor para comprobar una.
El Analizador de Cron y el Conversor de Timestamp Unix tratan ambos con fechas — ¿cuándo necesito realmente cuál?
El Analizador de Cron es para horarios recurrentes: pega una expresión cron como */15 * * * * y te dice en lenguaje sencillo cuándo se ejecuta ese job y lista sus próximas ejecuciones. El Conversor de Timestamp es para un solo punto en el tiempo: convierte un número epoch de Unix en una fecha legible (o al revés), en la zona horaria que elijas. En la práctica muchas veces necesitas ambos en la misma sesión de depuración — la expresión cron te dice cuándo se supone que dispara un job, y el conversor de timestamp te dice si un valor epoch específico registrado realmente coincide con eso.