Command Palette

Search for a command to run...

Outils de codage en ligne gratuits : les utilitaires de développeur que j'utilise réellement

Outils de codage en ligne gratuits : les utilitaires de développeur que j'utilise réellement

T
Toolz Team
|Jun 30, 2026|20 min read

Je passe la majeure partie de ma semaine dans un contrôleur Laravel, un composant React ou la base de code du plugin WP Adminify. Et dans chacun de ces éléments, la partie "écriture du code" est peut-être la moitié du travail. L'autre moitié est le tissu conjonctif : formater une API JSON et craquer, décoder le segment du milieu d'un JWT pour voir pourquoi Auth échoue, générant quarante UUID de tests pour un semoir, convertissant un horodatage Unix dans une ligne de journal en quelque chose qu'un humain peut lire.

Pendant des années, j'ai fait ces systématiques de manière maladroite - un script de nœud jetable, jq Si je me souviens de la syntaxe, ou, le plus souvent, d'un site utilitaire aléatoire avec trois bannières publicitaires et un mur de cookies. La dernière option est ce qui m'a finalement poussé à construire toolz.dev. Trop de ces sites publient tranquillement votre entrée sur un serveur pour un travail que le navigateur peut effectuer localement, et j'en ai eu assez de coller des éléments de la configuration d'un client dans le backend d'un étranger pour l'imprimer.

Ce guide est la boîte à outils réelle - les outils de codage que je garde en signet et ouvrent plusieurs fois par jour. Tout le monde s'exécute entièrement dans votre navigateur, de sorte que les données ne quittent jamais votre machine, et aucune d'entre elles ne vous demande de vous inscrire. Je vais passer en revue chacun d'eux comme je l'utilise, là où cela permet d'économiser du temps réel et les erreurs que j'ai commises pour que vous n'ayez pas à les répéter.

tl;dr : Pour le travail des API, Formateur JSON embellit et valide, et Convertisseur de base64 Décode les jetons et les URI de données. Pour la correspondance de motifs, Regex Builder Les modèles de tests en direct. Pour les identifiants, Générateur UUID Fait la V1/V4/V7 en masse. Pour le débogage, Convertisseur d'horodatage Transforme les secondes d'époque en dates lisibles, et générateur de hasch Est-ce que MD5/SHA. Tout côté client, tout est gratuit.


Pourquoi utiliser un outil autonome au lieu de votre IDE ou du terminal ?

Je reçois cette question d'autres développeurs, et c'est juste - VS Code a des extensions, et le terminal a jq, openssl, et base64 intégré. Alors pourquoi ouvrir un onglet de navigateur ?

La réponse honnête est la friction et le contexte. Les outils de CLI sont fantastiques lorsqu'ils sont déjà dans un script que vous exécutez à plusieurs reprises. Mais pour un ponctuel - "Qu'y a-t-il à l'intérieur de ce jeton en ce moment ? - Le coût de la mémoire openssl dgst -sha256 ou obtenir le jq La syntaxe de filtre est plus élevée que la tâche elle-même. Les extensions IDE résolvent une partie de cela, mais elles sont liées à un seul éditeur, elles doivent être installées et configurées, et la moitié d'entre elles n'ont pas été mises à jour depuis deux ans. Quand je suis ssh dans une boîte, sur une machine de collègue ou sur mon téléphone, aucune de ces configurations n'existe.

Un outil de navigateur évite tout cela. Il fait un travail, expose exactement les options dont le travail a besoin, et c'est la même chose sur chaque appareil. Les trois signets permanents I D Call sont le formatage JSON, le test Regex et le décodage en base64 - les autres sont situationnels mais toujours plus rapides que l'alternative pour un passage rapide.

Il y a aussi un angle de confidentialité, et c'est la raison pour laquelle Toolz.dev est le premier navigateur. Chaque outil traite votre entrée avec JavaScript dans votre propre onglet. Il n'y a pas de téléchargement, pas de serveur aller-retour, pas de journal de ce que vous avez collé. qui compte lorsque "l'entrée" est un JWT avec une session en direct, un .env Fichier ou un enregistrement client que vous êtes censé déboguer.


Comment formater et valider rapidement JSON ?

JSON est la langue que tout parle - API REST, fichiers de configuration, log de pipelines, la moitié des bases de données que je touche. Et le JSON brut, en particulier une réponse minifiée, est illisible. Voici une véritable forme de chose que je traite constamment :

{"users":[{"id":1,"name":"Alice","roles":["admin","editor"],"settings":{"theme":"dark","notifications":{"email":true,"push":false}}},{"id":2,"name":"Bob","roles":["viewer"],"settings":{"theme":"light","notifications":{"email":false,"push":true}}}]}

Trouver si Bob a des notifications push sur signifie numériser ce caractère par caractère. Collez-le dans le Formateur JSON Et cela devient un arbre en retrait en un clic. Au-delà de l'embellissement, la partie sur laquelle je m'appuie le plus est la validation - elle pointe vers la ligne exacte où une virgule de fin ou une citation non échappée a cassé le document, ce qui est un véritable gain de temps lorsqu'une API vous donne quelque chose de presque mais pas tout à fait valable.

Les quatre choses qu'il fait que j'utilise réellement:

  • embellir Avec 2 espaces, 4 espaces ou indentation d'onglets (j'utilise 2 pour faire correspondre les valeurs par défaut).
  • réduire Pour supprimer les espaces blancs avant d'expédier une charge utile.
  • valider avec un message d'erreur qui nomme la position, pas seulement "invalide JSON".
  • Vue arborée Pour naviguer dans les réponses profondément imbriquées sans compter les crochets.

Une erreur que j'ai commise tôt et maintenant avertie tout le monde : une fois "fixé", une configuration en la collant dans un formateur qui acceptait silencieusement des virgules et des commentaires de style JSON5, puis s'est demandé pendant une heure pourquoi l'analyseur strict de la production l'avait rejeté. Un bon validateur vous tiendra au Spec JSON (ECMA-404 / RFC 8259) — Pas de commentaires, pas de virgules de fin, clés à double guillemet — C'est exactement ce que vous voulez avant de déployer. Pour le flux de travail complet, les formats et les astuces de conversion, j'ai écrit un Guide des outils JSON.


A quoi sert Base64 et quand en avez-vous besoin ?

Base64 est l'une de ces choses dans lesquelles chaque développeur se trouve, mais peu s'arrêtent à comprendre jusqu'à ce qu'il les mordille. Il convertit les données binaires en un alphabet ASCII de 64 caractères afin qu'il survive au transport via des canaux textuels. Ce n'est pas un cryptage et non une compression - cela rend les données à peu près 33 % plus grandes - cela rend les octets sûrs à coller dans du texte.

Où je l'ai frappé en pratique :

  • JWT — L'en-tête et la charge utile sont JSON codées en base64url. Décodez le segment du milieu pour voir les réclamations et l'expiration.
  • URI de données — Intégrer une petite icône directement dans CSS avec data:image/png;base64,... Pour enregistrer une requête HTTP.
  • Authentification de base HTTP — Les informations d'identification sont codées en base64 dans le Authorization en-tête.
  • Config et secrets — Les secrets de Kubernetes, par exemple, stockent des valeurs encodées en base64 (que les gens confondent constamment avec le cryptage, ce n'est pas le cas).

le Convertisseur de base64 Encode et décode instantanément : coller, choisir une direction, copier. Le seul gocha qui mérite d'être connu est la différence entre la norme Base64 et la variante de sécurité URL définie dans RFC 4648 — Échanges de sécurité URL +/ pour -_ Et laisse tomber le rembourrage, ce que les JWT utilisent. Amenez un segment JWT à un décodeur qui attend la base64 standard et il s'étouffera avec le rembourrage manquant. J'explique l'algorithme, la variante URL-safe et le piège Unicode qui capture btoa() dans le total Guide d'encodage Base64.


Comment construire une regex sans deviner ?

Les expressions régulières sont la chose la plus puissante et la plus frustrante de la boîte à outils en même temps. La syntaxe est dense, impitoyable et un seul quantificateur mal placé change ce que correspond un modèle. La raison pour laquelle un Visual Builder est important est qu'il transforme la boucle Write-Test-Fail-Rewrite en une boucle en direct - vous voyez les matchs en surbrillance au fur et à mesure que vous tapez.

Ce sont les modèles que j'ai validés et réutilisés constamment :

habitude allumette exemple
^[\w.%+-]+@[\w.-]+\.[A-Za-z]{2,}$ Courriel pratique [email protected]
^https?://[\w\-.]+\.\w+ ouverture https://toolz.dev
^\d{3}-\d{3}-\d{4}$ Téléphone américain 555-123-4567
^(?:(?:25[0-5]|2[0-4]\d|[01]?\d?\d)\.){3}(?:25[0-5]|2[0-4]\d|[01]?\d?\d)$ IPv4 192.168.1.1
^#(?:[A-Fa-f0-9]{6}|[A-Fa-f0-9]{3})$ couleur hexagonale #4466EE
^\d{4}-\d{2}-\d{2}$ date ISO 2026-07-11

Collez-en un dans le Regex Builder, déposez quelques chaînes de test et basculez le g/i/m Des drapeaux pour regarder ce qui change. La plus grande leçon que j'ai apprise ici est d'éviter le retour en arrière catastrophique - un modèle comme ^(a+)+$ Cela semble inoffensif mais se fige sur une longue entrée non-correspondante car le moteur explore un nombre exponentiel de chemins. C'est un véritable vecteur de refus de service, pas une curiosité. Je vais en profondeur, ainsi qu'une feuille de triche complète et des bizarreries spécifiques à la langue, dans le Guide de construction de Regex.


Quelle version de UUID devez-vous générer ?

Les identifiants universellement uniques sont des valeurs de 128 bits que vous pouvez générer indépendamment sur des millions de machines sans coordination et toujours faire confiance pour être uniques. Si vous construisez quelque chose de distribué - microservices, applications hors ligne, bases de données partagées, vous en avez besoin. Le hic, c'est qu'il existe plusieurs versions et la plupart des gens cherchent la mauvaise par habitude.

La version courte de ce que je recommande en 2026 :

  • V4 (au hasard) — 122 bits aléatoires, sans fuite de temps ou de matériel. Le coffre-fort par défaut lorsque vous n'avez pas besoin de commander.
  • V1 (horodatage + Mac) — Ordonné dans l'heure mais fuit l'adresse MAC de la machine génératrice. Évitez pour de nouveaux travaux.
  • V7 (ordonné + aléatoire) — Un horodatage Unix millisecondaire suivi d'un caractère aléatoire, standardisé dans RFC 9562 (2024). C'est ma valeur par défaut pour les nouvelles clés primaires de base de données car elles sont bien triées dans un index B-Tree sans les problèmes de confidentialité de V1.

le Générateur UUID Produit des ID uniques ou en bloc dans n'importe quelle version en un seul clic, ce que je veux exactement lors de l'ensemencement d'une table. Une chose que j'ai apprise de la manière coûteuse : stocker les UUID VARCHAR(36) au lieu d'un natif uuid/BINARY(16) Le type double le stockage et ralentit chaque comparaison d'index. Sur une table avec des millions de lignes, ce n'est pas une erreur d'arrondi. La ventilation complète des versions, le stockage de la base de données et la décision V7-VS-Auto-Incrément se trouvent dans le Guide du générateur UUID.


Comment convertir entre les horodatages Unix et les dates lisibles ?

Le temps est le domaine de programmation le plus sujet aux erreurs, et je dis cela en tant que personne qui a expédié un bogue, car j'ai mélangé des secondes et des millisecondes. Les journaux de serveurs parlent unix epoch, JavaScript parle en millisecondes, les API REST parlent ISO 8601 et les en-têtes de courrier électronique parlent RFC 2822. La conversion entre eux à la main est la façon dont vous vous retrouvez d'un facteur de mille.

format exemple Où vous le voyez
Époque Unix (secondes) 1783929600 Journal des serveurs, la plupart des API
Époque Unix (ms) 1783929600000 Javascript, Java
ISO 8601 2026-07-11T00:00:00Z API de repos, JSON
RFC 2822 Sat, 11 Jul 2026 00:00:00 +0000 En-têtes d'e-

le Convertisseur d'horodatage Gère tout cela avec le support de fuseau horaire, ce que j'ouvre au moment où une ligne de journal contient un nombre nu. A savoir : le timestamp classique signé Unix 32 bits déborde le 19 janvier 2038 (le problème "Y2K38"), c'est pourquoi tout ce qui stocke du temps devrait utiliser un entier de 64 bits maintenant. Si vous traitez quotidiennement les journaux, conservez celui-ci.


Qu'en est-il de YAML, de hachage et de conversion de format ?

Ces trois complètent l'ensemble quotidien même si je les utilise moins que les têtes d'affiche.

banane est le langage de configuration de Kubernetes, Docker Compose et GitHub, et sa sensibilité à l'indentation le rend fragile - un onglet errant (yaml interdit les onglets pour l'indentation) ou un non-quoted no Cela est analysé alors qu'un booléen va casser un déploiement. le Validateur de YAML les attrape instantanément, et le XML vers JSON et JSON vers Yaml Les convertisseurs gèrent le formatage de formatage lorsque vous déplacez une configuration entre les systèmes.

hachage est pour l'intégrité, pas pour le secret. j'utilise le générateur de hasch Pour vérifier un fichier téléchargé par rapport à sa somme de contrôle publiée ou pour créer des clés de cache de contenu de hachage. La règle qui compte : MD5 et SHA-1 sont acceptables pour les sommes de contrôle non sécuritaires, mais enfreintes pour tout ce qui peut être un attaquant.

algorithme production Utilisez-le pour sûreté
MD5 128 bits Checksums, clés de cache Cassé pour la sécurité
SHA-1 160 bits Compatibilité héritée obsolète
SHA-256 256 bits Signatures, intégrité engager
SHA-512 512 bits Hachage haute sécurité engager

Conversion de format - Le déplacement des données entre JSON, CSV, YAML et XML - apparaît constamment lorsque je transmets la sortie d'une API dans une feuille de calcul ou l'inverse. toolz.dev a JSON vers CSV, CSV à JSON, et les convertisseurs XML/YAML ci-dessus. La seule mise en garde : le CSV ne peut pas représenter des structures imbriquées, de sorte que tout JSON-to-CSV de données profondément imbriquées est perdu et doit d'abord être aplati. Testez toujours sur un petit échantillon avant de convertir une grande exportation.


À quoi ressemble un véritable flux de travail multi-outils ?

Les outils ont la plus grande valeur lorsque vous les enchaînez, car le débogage réel est rarement une étape. Un exemple concret du mois dernier, débogage de la raison pour laquelle un jeton a été rejeté :

  1. J'ai copié le JWT à partir d'un en-tête de requête défaillant et le diviser sur les points.
  2. collé le segment du milieu (charge utile) dans le Convertisseur de base64 Pour le décoder - en vous rappelant que c'est une base64 sécurisée pour les URL.
  3. a laissé tomber le JSON résultant dans le Formateur JSON pour lire les revendications.
  4. a pris le exp valeur (un horodatage Unix) et l'a exécuté à travers le Convertisseur d'horodatage — qui montrait que le jeton avait expiré quatre heures plus tôt. Horloge oblique sur le serveur émetteur. Correction en quelques minutes au lieu de l'après-midi qu'il aurait fallu pour ajouter la journalisation de débogage et le redéploiement.

C'est le modèle : chaque outil fait une chose, et la sortie d'un alimente l'autre. Parce que tout fonctionne côté client, aucune de ces données de jetons n'a jamais quitté mon ordinateur portable, ce que vous voulez exactement lorsque la chose que vous déboguez est l'authentification.

Quelques habitudes qui les maintiennent rapidement : Bookmark les cinq outils que vous touchez le plus (toolz.dev font également surface vos récemment utilisés), s'appuient sur les raccourcis standard du presse-papiers et valident toujours les configurations, les manifestes et les modèles. avant A Deploy — Une erreur de syntaxe Un validateur rattrape les coûts en secondes, la même erreur intervenue dans les coûts de production un après-midi.


Questions fréquentes

Quels sont les outils de codage les plus essentiels pour un développeur Web ?

Le noyau que je donne à tout développeur Web est un formateur et un validateur JSON, un encodeur/décodeur en base64, un testeur de regex, un générateur d'UUID, un générateur de hachage et un convertisseur d'horodatage. Ceux-ci couvrent la majorité écrasante des tâches non-code qui remplissent une journée normale - inspectant les réponses de l'API, décodage des jetons, génération de données de test et lecture des journaux. Tout le reste est situationnel.

Les outils de codage basés sur un navigateur sont-ils sûrs pour les données sensibles, comme les jetons et les clés ?

Cela dépend entièrement de la question de savoir si l'outil traite les données de votre navigateur ou d'un serveur. Des outils côté client comme ceux de toolz.dev Exécutez en JavaScript dans votre propre onglet, afin que votre entrée ne soit jamais téléchargée ou enregistrée n'importe où. Avant de coller quoi que ce soit de sensible - un JWT, une clé API, un .env Valeur — dans n'importe quel outil en ligne, confirmez que c'est côté client. Si un outil vous demande de "télécharger" ou affiche une demande de réseau lorsque vous appuyez sur le processus, traitez les données comme exposées.

Quelle est la différence entre un formateur JSON et un validateur JSON ?

Un validateur répond à une question - est-ce un JSON parseable, oui ou non - et si la réponse est non, il vous indique la ligne et la colonne où l'analyse a échoué. Un formateur réimprime un JSON valide avec une indentation cohérente afin qu'un humain puisse le lire. En pratique, ils sont la même opération : un formateur doit analyser l'entrée avant de pouvoir l'imprimer, de sorte que toute personne décente signale l'erreur de syntaxe comme un effet secondaire. Accédez au message d'erreur du validateur lorsqu'une demande est rejetée, et la sortie du formateur lorsqu'une réponse est illisible.

Comment décoder un JWT en toute sécurité ?

Utilisez un décodeur qui exécute le client-side et ne colle jamais un s'installer Jeton de production dans tout ce que vous n'avez pas vérifié. L'en-tête et la charge utile d'un JWT sont codés en base64URL et non chiffrés - quiconque possède le jeton peut lire les revendications, c'est pourquoi le jeton lui-même est le secret. Le décodage est bien pour lire exp, iss, et les réclamations lors du débogage. La vérification de la signature est une étape distincte qui nécessite la clé de signature, et cette clé ne doit jamais quitter votre serveur.

Comment convertir un horodatage Unix en une date lisible ?

Collez le nombre dans un convertisseur de temps et lisez la date dans UTC et dans votre zone locale. Le seul véritable piège est l'unité : un nombre à dix chiffres est une seconde (la convention Unix et ce que la plupart des backends émettent), tandis qu'un nombre de treize chiffres est en millisecondes (la convention JavaScript). Alimentez des millisecondes en un analyseur de secondes et vous atterrissez quelque part autour de l'année 55 000 - une erreur qui est évidente une fois que vous l'avez vu une fois et dérangé la première fois.

Comment ces outils se comparent-ils aux utilitaires CLI tels que JQ et OpenSSL ?

Les outils de CLI sont plus puissants et scriptables, et pour tout ce qui est répétitif qui vit dans un script, ils gagnent. Les outils de navigateur gagnent pour un travail unique et interactif : il n'y a rien à installer, aucune syntaxe à retenir, et ils fonctionnent de manière identique sur n'importe quelle machine ou téléphone. j'utilise les deux — jq Dans les pipelines, le formateur de navigateur lorsque j'ai juste besoin d'un œil de réponse. Ils sont complémentaires, pas des concurrents.

Puis-je utiliser ces outils hors ligne ?

Ils ont besoin d'une connexion pour charger la page initialement, mais comme le traitement lui-même s'exécute côté client, le travail réel ne dépend pas d'un serveur après chargement. Certains outils continuent de fonctionner si votre connexion tombe en mi-session. Pour une utilisation hors ligne garantie, une installation d'application Web progressive ou une construction de bureau est la voie la plus fiable.

Pourquoi utiliser les outils de navigateur au lieu des extensions IDE ?

Les outils de navigateur sont indépendants de l'éditeur et n'ont besoin d'aucune configuration. Ils sont donc disponibles sur un ordinateur de collègue, un serveur distant ou votre téléphone, partout où un IDE et ses extensions ne sont pas installés et configurés. Ils sont idéaux pour les tâches rapides et pour les utilitaires, votre éditeur n'a tout simplement pas de bon plugin. Les extensions IDE sont meilleures lorsque la tâche est quelque chose que vous faites dans un éditeur des dizaines de fois par jour.

À quelle version d'UUID dois-je utiliser par défaut en 2026 ?

Pour les nouvelles clés primaires de base de données, UUID V7 - il est programmé pour de bonnes performances d'index tout en restant unique dans le monde, et il est désormais standardisé dans la RFC 9562. Atteignez la v4 lorsque vous souhaitez spécifiquement une imprévisibilité, comme des identifiants qui ne devraient pas être devinables. Évitez la V1 pour tout ce qui est nouveau car il fuit l'adresse MAC de la machine génératrice.

Base64 est-il une forme de cryptage ?

Non, et le traiter comme tel est une erreur courante et dangereuse. Base64 est un encodage réversible que tout le monde peut décoder instantanément - il existe pour rendre la transmission de données binaires sûre sous forme de texte, et non pour les masquer. Les secrets de Kubernetes et les en-têtes d'authentification de base utilisent Base64, mais cela n'offre aucune confidentialité ; tout ce qui est vraiment secret nécessite un cryptage réel.


la version courte

Le petit outil de droite transforme une corvée de deux minutes en deux secondes, et sur une semaine, ces secondes s'ajoutent à de vraies heures. Du formatage d'une réponse JSON au décodage d'un jeton, en testant une regex ou en lisant un horodatage, ce sont les utilitaires que j'ai atteints, non pas parce qu'ils sont intelligents, mais parce qu'ils s'écartent.

Tout ici vit sur toolz.dev, s'exécute entièrement dans votre navigateur pour plus de confidentialité et de rapidité, et ne vous demande jamais de vous inscrire. Commencez par le Formateur JSON et Regex Builder, puis parcourez l'ensemble complet de Outils de codage — Il existe plus de 600 outils gratuits couvrant le codage, le texte, le PDF et le travail d'image en attente lorsque vous en avez besoin.

Frequently Asked Questions

The core set I'd give any web developer is a JSON formatter and validator, a Base64 encoder/decoder, a regex tester, a UUID generator, a hash generator, and a timestamp converter. Those cover the overwhelming majority of the non-writing-code tasks that fill a normal day — inspecting API responses, decoding tokens, generating test data, and reading logs. Everything else is situational.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!