1 週間のほとんどを Laravel コントローラー、React コンポーネント、または WP Adminify プラグイン コードベースで過ごします。 そして、それらのすべてにおいて、実際の「コードを書く」部分は、おそらく半分の仕事です。 残りの半分は結合組織です。JSON Blob をフォーマットするだけで、API がスッと戻って、JWT の中央のセグメントをデコードして、認証が失敗する理由を確認し、シーダーの 40 のテスト UUID を生成して、ログ ライン内の UNIX タイムスタンプを人間が読み取れるものに変換します。
何年もの間、私はそれらの不器用な方法、つまり使い捨てのノードスクリプトを実行しました jq 構文を覚えていれば、ほとんどの場合、3 つの広告バナーと Cookie ウォールのランダムなユーティリティ サイトです。 最後の選択肢は、最終的に私が構築するようになったものです Toolz.dev。 あまりにも多くのサイトが、ブラウザがローカルで実行できるジョブのために、サーバーに入力を静かに投稿して、クライアントの構成の一部を見知らぬ人のバックエンドに貼り付けて、きれいに印刷するのにうんざりしてしまいました。
このガイドは実際のツールキットです - 私がブックマークを付けて毎日数回開くコーディングツールです。どれも完全にブラウザーで実行されるため、データはマシンから離れることはなく、どのツールもサインアップを要求しません。 I' は、私が使用する方法でそれぞれを通過し、そこでリアルタイムの節約になり、I' が犯した間違いにより、I' を繰り返す必要はありません。
tl;dr: API 作業の場合、 JSON フォーマッタ 美化して検証し、 Base64 コンバーター トークンとデータ URI をデコードします。 パターンマッチングの場合、 正規表現ビルダー テスト パターンがライブで行われます IDS の場合、 uuid ジェネレーター V1/V4/V7 を一括して作成します。 デバッグの場合、 タイムスタンプ コンバーター エポック秒を読み取り可能な日付に変換し、 ハッシュジェネレーター md5/sha ですか。 すべてのクライアント側、すべて無料。
IDE やターミナルの代わりにスタンドアロン ツールを使用する必要はありません。
私は他の開発者からこの質問を受け取ります, そして、それ& #39; sフェア - VSコードは、拡張機能を持っています, そして、端末は持っています jq、 openssl、そして base64 組み込み。 では、なぜブラウザー タブを開くのでしょうか?
正直な答えは摩擦とコンテキストです。 CLIツールは、彼らが& #39; あなたが繰り返し実行するスクリプトにすでにあります.しかし、一回限りのために - "what& #39; s今すぐこのトークンの内側" - 覚えるコスト openssl dgst -sha256 または取得する jq フィルタの構文の権利は、タスク自体よりも高くなります。 IDE 拡張機能はその一部を解決しますが、1 人のエディターに関連付けられています。インストールと構成が必要であり、2 年間で更新されていません。 ボックス、同僚のマシン、または携帯電話で箱に入れたとき、その設定は何も存在しません。
ブラウザツールは、それのすべてを回避します.それは1 つのジョブを行い、ジョブが必要とするオプションを正確に公開し、it& #39; sは、すべてのデバイスで同じです.3 つのI& #39; dコール永久ブックマークは、JSONフォーマット、正規表現テスト、およびBase64 デコードです - 残りは状況に応じて、それでもクイックパスの代替よりも高速です。
プライバシーの観点もあります。それが、Toolz.dev がブラウザ ファーストである理由です。 ここのすべてのツールは、独自のタブで JavaScript を使用して入力を処理します。 アップロードもサーバーの往復も、貼り付けたもののログもありません。 「入力」がライブ セッションを含む JWT である場合、それは重要です。 .env ファイル、またはデバッグする必要があるだけの顧客レコード。
JSON をすばやくフォーマットして検証するにはどうすればよいですか?
JSON は、すべてが話す言語です - REST API、構成ファイル、ログパイプライン、私が触れたデータベースの半分。 そして生のJSON、特にミニファイドレスポンスは読めません。 Here' s 私が常に扱うものの実際の形:
{"users":[{"id":1,"name":"Alice","roles":["admin","editor"],"settings":{"theme":"dark","notifications":{"email":true,"push":false}}},{"id":2,"name":"Bob","roles":["viewer"],"settings":{"theme":"light","notifications":{"email":false,"push":true}}}]}
ボブがプッシュ通知を持っているかどうかを調べると、その文字を文字ごとにスキャンすることを意味します。 に貼り付けます JSON フォーマッタ そして、ワンクリックでインデントされたツリーになります。美化を超えて、私が最も頼りにしている部分は検証です。これは、後続のカンマまたはエスケープされていない引用符がドキュメントを壊した正確な行を指しており、API が何かを渡しているときの真のタイムセーバーです。ほとんど有効ではありませんが。
私が実際に使用する 4 つのこと:
- 美化する 2 スペース、4 スペース、またはタブのインデント (私は 2 を使用して、より美しいデフォルトに合わせます)。
- ミニファイ ペイロードを出荷する前に空白を取り除く。
- 検証する 「無効な JSON」だけでなく、位置を指定するエラー メッセージが表示されます。
- ツリービュー 括弧を数えることなく、深く入れ子になった応答をナビゲートするため。
早い段階で間違いを犯し、今ではみんなに警告します。 ある構成を、JSON5 スタイルの末尾のコンマとコメントを黙って受け入れるフォーマッタに貼り付けて、コンフィグを「修正」した後、1 時間にわたってプロダクションの厳密なパーサーがそれを拒否した理由を疑問に思いました。 優れたバリデーターが実際にあなたを保持します JSON 仕様 (ECMA-404 / RFC 8259)ーコメントなし、後続のコンマなし、二重引用符で囲まれたキー - 展開する前にまさに必要なものです。 ワークフロー、フォーマット、変換トリック全体について、専用の記事を書きました JSON ツール ガイド。
base64 は実際には何のためにあり、いつ必要になるのですか?
Base64 は、すべての開発者が遭遇するものの、噛みつくまで理解するのにほとんど停止しないものの 1 つです。バイナリ データを 64 文字の ASCII アルファベットに変換するため、テキストのみのチャネルを介した転送に耐えます。暗号化でも圧縮でもありません。データはおよそ 33% 大きくなります。バイトをテキストに貼り付けるのが安全です。
実際に私がヒットした場所:
- JWTS- ヘッダーとペイロードは Base64url でエンコードされた JSON です。中央のセグメントをデコードして、クレームと有効期限を確認します。
- データ URI- 小さなアイコンを CSS に直接埋め込みます
data:image/png;base64,...HTTP リクエストを保存します。 - HTTP 基本認証- 認証情報は、Base64 にエンコードされます
Authorizationヘッダー。 - 設定と秘密- たとえば、kubernetes のシークレットには、Base64 でエンコードされた値が保存されます (人々は常に暗号化と間違えますが、そうではありません)。
ザ・ Base64 コンバーター エンコードとデコードが即座に行われます。貼り付け、方向の選択、コピー。 知っている価値があるのは、標準の base64 と URL セーフのバリアントの違いです。 RFC 4648ー URL 安全なスワップ +/ のため -_ そして、JWT が使用するパディングをドロップします。 JWT セグメントを標準の Base64 を想定したデコーダに送り、不足しているパディングでチョークします。 アルゴリズム、URL セーフのバリアント、およびキャッチする Unicode トラップについて説明します。 btoa() フルに Base64 エンコーディングガイド。
推測せずに正規表現をどのように構築しますか?
正規表現はツールキットの中で最も強力であると同時に最もイライラさせるものです構文は緻密で容赦がなく、置き忘れられた単一の量指定子がパターンが一致するものを変更しますビジュアルビルダーが重要なのは、write-test-fail-rewrite ループをライブループに変えることです。入力すると一致がハイライト表示されます。
これらは、私が検証し、常に再利用するパターンです。
| パターン | マッチ | 例 |
|---|---|---|
^[\w.%+-]+@[\w.-]+\.[A-Za-z]{2,}$ |
実用的なメール | [email protected] |
^https?://[\w\-.]+\.\w+ |
url | https://toolz.dev |
^\d{3}-\d{3}-\d{4}$ |
米国の電話 | 555-123-4567 |
^(?:(?:25[0-5]|2[0-4]\d|[01]?\d?\d)\.){3}(?:25[0-5]|2[0-4]\d|[01]?\d?\d)$ |
IPv4 | 192.168.1.1 |
^#(?:[A-Fa-f0-9]{6}|[A-Fa-f0-9]{3})$ |
六角色 | #4466EE |
^\d{4}-\d{2}-\d{2}$ |
ISO 日付 | 2026-07-11 |
1つを貼り付けます 正規表現ビルダー、いくつかのテスト文字列をドロップして、 g/i/m 何が変わるかを見るためのフラグ。 I' がここで学んだ唯一の最大の教訓は、壊滅的なバックトラックを避けることです - のようなパターン ^(a+)+$ エンジンが指数関数的なパスを探索するため、不一致の長い入力では、無害に見えますがフリーズします。 これは、好奇心ではなく、真のサービス拒否ベクトルです。 私はそれについて深く掘り下げ、さらに完全なチート シートと言語固有の癖を、 正規表現ビルダーガイド。
どの UUID バージョンを生成する必要がありますか?
Universally Unique Identifiers は、調整せずに何百万ものマシン上で独立して生成でき、一意であることを信頼できる 128 ビットの値です。マイクロサービス、オフライン ファースト アプリ、シャード データベースなど、分散されたものを構築する場合は、それらが必要です。いくつかのバージョンがあり、ほとんどの人が習慣的に間違ったバージョンに手を伸ばしているのが特徴です。
2026 年に私が推奨する短いバージョン:
- V4 (ランダム)- 122 のランダム ビット、時間無しまたはハードウェア漏出。 & #39; をdonとき安全なデフォルト; 順序を必要としない。
- V1 (タイムスタンプ + Mac)- 時間順に並べられていますが、生成マシン's MAC アドレスが漏れています。新しい作業は避けてください。
- V7 (時間順 + ランダム)- ミリ秒の Unix タイムスタンプとそれに続くランダム性。で標準化されています RFC 9562 (2024)。 これは、v1 のプライバシーの問題のない B ツリー インデックスでうまく並べ替えられるため、新しいデータベースの主キーのデフォルトです。
ザ・ uuid ジェネレーター 任意のバージョンで、ワンクリックで単一または一括 ID を生成します。これは、テーブルをシードするときに必要なものです。 私が学んだことの 1 つ: UUID を VARCHAR(36) ネイティブの代わりに uuid/BINARY(16) タイプは、ストレージを 2 倍にし、すべてのインデックス比較を遅くします。 何百万行の丸めエラーではないテーブルの上。 バージョン、データベース ストレージ、および v7-vs-auto-increment の完全な内訳は、 UUID ジェネレータ ガイド。
UNIX タイムスタンプと読み取り可能な日付をどのように変換しますか?
時間は、プログラミングで最もエラーが発生しやすい領域の 1 つであり、数秒とミリ秒を間違えたためにバグを出荷した人として、それを言います。 サーバー ログは UNIX エポックを話し、JavaScript はミリ秒を話し、REST API は ISO 8601 を話し、電子メール ヘッダーは RFC 2822 を語ります。 それらを手動で変換することで、1000 分の 1 の差が出ます。
| フォーマット | 例 | どこで見ますか |
|---|---|---|
| UNIX エポック (秒) | 1783929600 |
サーバー ログ、ほとんどの API |
| UNIX エポック (MS) | 1783929600000 |
JavaScript、Java |
| ISO 8601 | 2026-07-11T00:00:00Z |
REST API、JSON |
| RFC 2822 | Sat, 11 Jul 2026 00:00:00 +0000 |
メールヘッダー |
ザ・ タイムスタンプ コンバーター タイムゾーンのサポートでこれらすべてを処理します。これは、ログ ラインに裸の番号が含まれているときに開くのです。 知っておくべき価値がある: 従来の 32 ビットの署名付き UNIX タイムスタンプは 2038 年 1 月 19 日にオーバーフローし (「Y2K38」問題)、時間を格納するすべての時間で 64 ビットの整数を使用する必要があります。 毎日ログを処理する場合は、これを固定してください。
YAML、ハッシュ、フォーマット変換はどうですか?
これらの 3 つは、ヘッドライナーよりも使用しないものの、毎日のセットを締めくくります。
ヤムル kubernetes、docker Compose、および GitHub Actions の構成言語であり、そのインデント感度により、1 つの迷子タブ (YAML はインデントのタブを禁止しています) または引用符で囲まれていないタブなど、構成言語が脆弱になります no ブール値がデプロイを中断するため、これは解析されます。 ザ・ YAML バリデータ それらを即座に捕まえ、そして XML から JSON へ あんど JSON から YAML へ コンフィギュレーションをシステム間で移動するときに、コンバーターがシャッフル形式を処理します。
ハッシング は、秘密ではなく、誠実さのためです。 を使用します ハッシュジェネレーター ダウンロードしたファイルを公開されたチェックサムに対して検証するため、またはコンテンツ ハッシュ キャッシュ キーを構築するため。重要なルール: MD5 と SHA-1 は、セキュリティ以外のチェックサムには問題ありませんが、攻撃者が衝突を偽造する可能性のあるものには壊れています。そこでは SHA-256 以上を使用します。
| アルゴリズム | 出力 | それを使う | セキュリティ |
|---|---|---|---|
| md5 | 128 ビット | チェックサム、キャッシュキー | セキュリティのために壊れた |
| シャ-1 | 160 ビット | レガシー互換性 | 廃止された |
| SHA-256 | 256 ビット | 署名、整合性 | 安全な |
| SHA-512 | 512 ビット | 高セキュリティ ハッシュ | 安全な |
フォーマット変換- JSON、CSV、YAML、XML 間のデータの移動 - I' m が API' s 出力をスプレッドシートまたは逆に入力すると、常に出ます。 Toolz.dev には JSONからCSVへ、 CSVからJSONへ、および上記の XML/YAML コンバーター。 注意: CSV はネストされた構造を表すことができないため、深く入れ子になったデータの JSON から CSV へのすべてのデータは、非可逆であり、最初に平坦化が必要です。 大きなエクスポートを変換する前に、必ず小さなサンプルでテストしてください。
本当のマルチツール ワークフローはどのようなものですか?
実際のデバッグが 1 つのステップであることはめったにないため、このツールは、チェーンをチェーンするときにほとんどの価値を得ることができます。 先月の具体例、トークンが拒否された理由をデバッグする:
- 失敗したリクエスト ヘッダーから JWT をコピーし、ドット上で分割しました。
- 中央の (ペイロード) セグメントを Base64 コンバーター それをデコードするには - それを覚えて& #39; s URL-safe Base64.
- 結果の JSON を JSON フォーマッタ 主張を読む。
- 取った
exp値 (UNIX タイムスタンプ) を実行し、 タイムスタンプ コンバーターーこれはトークンが4 時間前に期限切れになっていることを示していました 発行サーバーのクロックスキュー デバッグログの追加と再デプロイに要するであろう午後ではなく数分で修正されました。
それがパターンです。各ツールが 1 つのことを行い、1 つの出力が次のツールをフィードします。 すべてクライアント側で実行されるため、そのトークン データはどれも私のラップトップから離れませんでした。これは、デバッグ中のデバッグが認証の場合にまさにあなたが望むものです。
高速に保ついくつかの習慣: 最も触れる 5 つのツール (Toolz.dev は最近使用したツールも公開) をブックマークし、標準のクリップボード ショートカットに頼り、常に構成、マニフェスト、およびパターンを検証します。 前に デプロイ - バリデータがキャッチする構文エラーには数秒かかります。生産で捕まった同じエラーが午後に発生します。
よくある質問
Web 開発者にとって最も重要なコーディング ツールは何ですか?
コアセットI& #39; dは、任意のWeb開発者に与えるJSONフォーマッタとバリデータ、Base64 エンコーダ/デコーダ、regexテスタ、UUIDジェネレータ、ハッシュジェネレータ、およびタイムスタンプコンバータですこれらは、通常の日を満たす非書き込みコードタスクの圧倒的多数をカバーしています - API応答の検査、トークンのデコード、テストデータの生成、ログの読み取り。その他はすべて状況に応じたものです。
ブラウザー ベースのコーディング ツールは、トークンやキーなどの機密データに対して安全ですか?
ツールがブラウザーまたはサーバーでデータを処理するかどうかに完全に依存します。 クライアント側のツールなど Toolz.dev 独自のタブで JavaScript で実行するため、入力がアップロードされたり、どこかにログに記録されたりすることはありません。 JWT、API キー、a などの機密情報を貼り付ける前に .env value - into any online tool, confirm it's client-side. "upload" をツールが要求したり、process をヒットしたときにネットワーク要求を表示したりする場合は、データを公開したものとして扱います。
JSON フォーマッタと JSON バリデーターの違いは何ですか?
バリデータは1 つの質問に答えます - この解析可能なJSONですか、はいまたはいいえ - そして答えがいいえの場合、それはあなたに解析が失敗した行と列を教えてくれます フォーマッタは、人間がそれを読むことができるように、一貫したインデントで有効なJSONを再印刷します 実際には、they& #39; 同じ操作: フォーマッタは、それがpretty-printすることができます前に入力を解析する必要があるので、任意のまともなものは、副作用として構文エラーを報告します reach for the validator& #39; s 要求が拒否されているときのエラーメッセージ、および応答が読めないときのフォーマッタ& #39; s出力。
JWT を安全にデコードするにはどうすればよいですか?
クライアント側で実行されるデコーダを使用し、決して貼り付けません。 生きる あなたが持っているもの& #39; t検証されたものに生産トークン. A JWT& #39; sヘッダーとペイロードはBase64urlエンコードされ、暗号化されていません - トークンを持っている人は誰でもクレームを読み取ることができます、それがトークン自体が秘密を読むためにデコードは問題ありません exp、 iss、およびデバッグ中のクレーム。 署名の確認は、署名キーを必要とする別の手順であり、そのキーがサーバーから離れないようにします。
UNIX のタイムスタンプを読み取り可能な日付に変換するにはどうすればよいですか?
数値をタイムスタンプ コンバーターに貼り付け、日付を UTC とローカル ゾーンで読みます。唯一の本当の罠は単位です。10 桁の数値は秒 (Unix の規則、およびほとんどのバックエンドが発する量) ですが、13 桁の数値はミリ秒 (JavaScript の規則) です。ミリ秒を秒パーサーに入力すると、55,000 年頃に着地します。このエラーは、's は一度明らかですが、' は一度見ただけで、初めて当惑します。
これらのツールは、JQ や OpenSSL などの CLI ユーティリティと比べてどうですか?
CLIツールはより強力でスクリプト化可能で、スクリプトに住んでいる繰り返しの何に対しても、彼らは勝ちます ブラウザツールは、1 回限りのインタラクティブな作業に勝ちます: there& #39; s インストールするものも、覚えておくべき構文もなく、どのマシンや電話でも同じように使います - jq パイプラインでは、1 つの応答に注目する必要がある場合に、ブラウザのフォーマッタを使用します。 競合他社ではなく、補完的です。
これらのツールをオフラインで使用できますか?
最初はページをロードするために接続が必要ですが、処理自体はクライアント側で実行されるため、実際の作業はロード後のサーバーに依存しません。 接続がセッションの途中で切断された場合、一部のツールは機能し続けます。 オフラインでの使用を保証するためには、プログレッシブ Web アプリのインストールまたはデスクトップ ビルドの方が信頼性の高いルートです。
IDE 拡張機能の代わりにブラウザ ツールを使用するのはなぜですか?
ブラウザツールはエディタに依存せず、セットアップもゼロであるため、同僚やリモートサーバー、携帯電話で利用できます。IDE とその拡張機能がインストールおよび構成されている場所ならどこでも、それらと #39; は、迅速なタスクとユーティリティに最適です。エディタは単に does と #39; のための優れたプラグインを備えています。タスクが 1 つのエディタ内で 1 日に数十回実行する場合、IDE 拡張機能はより優れています。
2026 年にデフォルトでどの UUID バージョンにする必要がありますか?
新しいデータベースの主キーの場合、UUID v7 - it's は、グローバルに一意性を維持しながら良好なインデックス パフォーマンスを実現するために時間順に並べられており、it's は RFC 9562 で標準化されています。 v4 は、特に予測不可能性が必要な場合に到達します。たとえば、sould't が推測可能な識別子などです。 v1 は、生成マシン's の MAC アドレスを漏らすため、新しいものは避けてください。
base64 は暗号化の一種ですか?
いいえ、そしてそれを1 つとして扱うことは一般的で危険な間違いです Base64 は誰でも即座にデコードできる可逆的なエンコーディングです - それはテキストとして送信するために安全にバイナリデータを作るために存在しています、それを隠すためではありません。 Kubernetesの秘密とBasic AuthヘッダーはBase64 を使用していますが、それはゼロ機密性を提供します; 純粋に秘密であるものはすべて、上に実際の暗号化を必要とします。
短いバージョン
右の小さなツールは、2 分間の雑用を2 秒の雑用に変え、1 週間を通してそれらの秒数を合計すると実際の数時間になります。 JSON 応答のフォーマットからトークンのデコード、正規表現のテスト、タイムスタンプの読み取りまで、これらは私が実際に到達するユーティリティです - それらが& #39; 賢いからではなく、邪魔にならないからです。
ここにあるものはすべて生き続けています Toolz.dev、プライバシーと速度を確保するためにブラウザで完全に実行され、サインアップを求められることはありません。 から始めます JSON フォーマッタ あんど 正規表現ビルダーの場合、 コーディング ツール- コーディング、テキスト、PDF、画像作業をカバーする 600+ の無料ツールが、必要なときに待機しています。



