Command Palette

Search for a command to run...

Os utilitários de desenvolvedor que realmente uso

Os utilitários de desenvolvedor que realmente uso

T
Toolz Team
|Jun 30, 2026|20 min ler

Parte da coleção Programação

Passo a maior parte da minha semana em um controlador Laravel, um componente React ou o plugin WP Adminify Codebase. E em cada um deles, a parte real do "código de escrita" é talvez metade do trabalho. A outra metade é o tecido conjuntivo: formatar um blob JSON Uma API que acabou de ser lançada de volta, decodificando o segmento do meio de um JWT para ver por que o Auth está falhando, gerando quarenta testes UUIDs para um seeder, convertendo um timestamp Unix em uma linha de log em algo que um ser humano pode ler.

Durante anos fiz isso da maneira desajeitada - um script Node descartável, jq Se eu pudesse lembrar a sintaxe ou, na maioria das vezes, um site de utilidades aleatórias com três banners de anúncio e uma parede de biscoitos. A última opção é o que acabou me levando a construir Toolz.dev. Muitos desses sites publicam silenciosamente sua entrada em um servidor para um trabalho que o navegador pode fazer localmente, e eu me cansei de colar bits da configuração de um cliente no back-end de um estranho apenas para imprimi-lo.

Este guia é o kit de ferramentas real - as ferramentas de codificação que EU mantenho marcadas e aberto várias vezes ao dia Cada um é executado inteiramente em seu navegador, para que os dados nunca saiam de sua máquina, e nenhum deles pede que você se inscreva I & #39; vai passar por cada um da maneira que EU usá-lo, onde ele economiza tempo real, e os erros I & #39; fiz para que você don & #39; tem que repeti-los.

tl;dr: Para o trabalho de API, formatador json embeleza e valida, e conversor de base64 Decodifica tokens e URIs de dados. Para correspondência de padrões, Construtor Regex Testes padrões ao vivo. Para IDs, gerador de uuid Representa V1/V4/V7 em massa. Para depuração, conversor de carimbo de data/hora Transforma a Epoch Seconds em datas legíveis e gerador de haxixe Faz MD5/SHA. Todos do lado do cliente, todos gratuitos.


Por que usar uma ferramenta independente em vez do seu IDE ou do terminal?

Eu recebo esta pergunta de outros devs, e it' s fair - VS Code tem extensões, e o terminal tem jq, openssl, e base64 Construído. Então, por que abrir uma guia do navegador?

A resposta honesta é fricção e contexto As ferramentas CLI são fantásticas quando elas' já estão num script que você executa repetidamente Mas para um one-off - & quot; what' s dentro deste token now" - o custo de lembrar openssl dgst -sha256 ou obtendo o jq A sintaxe do filtro à direita é maior que a própria tarefa. As extensões de IDE resolvem um pouco disso, mas elas estão vinculadas a um editor, precisam de instalação e configuração e metade delas não foi atualizada em dois anos. Quando chego a uma caixa, na máquina de um colega ou no meu telefone, nenhuma configuração dessa configuração existe.

Uma ferramenta de navegador contorna tudo isso Ele faz um trabalho, expõe exatamente as opções que o trabalho precisa e o & #39; s o mesmo em todos os dispositivos Os três marcadores permanentes de chamada I & #39; d são formatação JSON, teste regex e decodificação Base64 - o resto é situacional, mas ainda mais rápido do que a alternativa para uma passagem rápida.

Também existe um ângulo de privacidade, e é o motivo pelo qual o Toolz.dev é o navegador primeiro. Cada ferramenta aqui processa sua entrada com JavaScript em sua própria guia. Não há upload, nem ida e volta no servidor, nem registro do que você colou. Isso importa quando a "input" é uma JWT com uma sessão ao vivo, um .env ou um registro de cliente, você deve apenas depurar.


Como você formata e valida o JSON rapidamente?

JSON é a linguagem que tudo fala - APIs REST, arquivos de configuração, pipelines de log, metade dos bancos de dados que toco E JSON bruto, especialmente uma resposta minificada, é ilegível Aqui & #39; é uma forma real de coisa que EU lido constantemente:

{"users":[{"id":1,"name":"Alice","roles":["admin","editor"],"settings":{"theme":"dark","notifications":{"email":true,"push":false}}},{"id":2,"name":"Bob","roles":["viewer"],"settings":{"theme":"light","notifications":{"email":false,"push":true}}}]}

Descobrir se Bob tem notificações push em significa escanear esse personagem por personagem. cole-o no formatador json e torna-se uma árvore recortada em um clique Além de embelezar, a parte em que EU mais me apoio é a validação - ela aponta na linha exata onde uma vírgula à direita ou uma citação sem escape quebrou o documento, o que é uma economia de tempo genuína quando uma API está entregando a você algo quase-mas-não-bastante válido.

As quatro coisas que ele faz que eu realmente uso:

  • embelezar Com recuo de 2 espaços, 4 espaços ou tabulações (eu uso 2 para combinar com os padrões mais bonitos).
  • reduzir Para descascar o espaço em branco antes de enviar uma carga útil.
  • validar Com uma mensagem de erro que nomeia a posição, não apenas "JSON inválido".
  • vista da árvore Para navegar em respostas profundamente aninhadas sem contar colchetes.

Um erro que cometi antes e agora avisei a todos: uma vez "Corrigido" uma configuração, colando-a em um formatador que aceitava silenciosamente as vírgulas e os comentários do estilo JSON5, então me perguntei por que o analisador estrito na produção o rejeitou. Um bom validador mantém você no real Especificações JSON (ECMA-404 / RFC 8259)- sem comentários, sem vírgulas à direita, teclas com aspas duplas - que é exatamente o que você deseja antes de implantar Para o fluxo de trabalho completo, formatos e truques de conversão, escrevi um dedicado Guia de ferramentas JSON.


Para que serve o Base64 e quando você precisa dele?

Base64 é uma daquelas coisas que todo desenvolvedor encontra, mas poucos param para entender até que ele os morde Ele converte dados binários em um alfabeto ASCII de 64 caracteres para sobreviver ao transporte através de canais somente de texto Não é criptografia e não compressão - torna os dados cerca de 33% maiores - apenas torna os bytes seguros para colar em texto.

Onde eu bati na prática:

  • JWTS- o cabeçalho e a carga útil são JSON codificados em Base64url. Decodifique o segmento intermediário para ver reivindicações e expiração.
  • dados uri- incorporando um pequeno ícone diretamente em CSS com data:image/png;base64,... Para salvar uma solicitação HTTP.
  • HTTP Autenticação Básica- as credenciais são codificadas no Base64 Authorization Cabeçalho.
  • config e segredos- Segredos do Kubernetes, por exemplo, armazenam valores codificados em Base64 (que as pessoas constantemente confundem com criptografia - não é).

o conversor de base64 Codifica e decodifica instantaneamente: colar, escolher uma direção, copiar. O que vale a pena conhecer é a diferença entre o padrão Base64 e a variante segura para URL definida em RFC 4648- Trocas seguras para URL +/ para -_ E deixa cair o preenchimento, que é o que os JWTs usam. Alimente um segmento JWT para um decodificador que espera o padrão Base64 e ele vai engasgar com o preenchimento ausente. Eu explico o algoritmo, a variante segura para URL e a armadilha Unicode que captura btoa() completamente Guia de codificação de base64.


Como você constrói um regex sem adivinhar?

Expressões regulares são a coisa mais poderosa e frustrante no kit de ferramentas ao mesmo tempo A sintaxe é densa, implacável, e um único quantificador mal colocado muda o que um padrão corresponde A razão pela qual um construtor visual importa é que ele transforma o loop write-test-fail-rewrite em um ao vivo - você vê as correspondências destacadas enquanto digita.

Estes são os padrões que validei e reutilizei constantemente:

padrão fósfor exemplo
^[\w.%+-]+@[\w.-]+\.[A-Za-z]{2,}$ E-mail prático [email protected]
^https?://[\w\-.]+\.\w+ URL https://toolz.dev
^\d{3}-\d{3}-\d{4}$ telefone dos EUA 555-123-4567
^(?:(?:25[0-5]|2[0-4]\d|[01]?\d?\d)\.){3}(?:25[0-5]|2[0-4]\d|[01]?\d?\d)$ IPv4 192.168.1.1
^#(?:[A-Fa-f0-9]{6}|[A-Fa-f0-9]{3})$ cor hexagonal #4466EE
^\d{4}-\d{2}-\d{2}$ Data ISO 2026-07-11

Cole um no Construtor Regex, coloque algumas strings de teste e alterne o g/i/m bandeiras para observar o que muda A única maior lição I & #39; aprendi aqui é evitar retrocesso catastrófico - um padrão como ^(a+)+$ Parece inofensivo, mas congela em uma entrada longa e não correspondente porque o mecanismo explora um número exponencial de caminhos. Esse é um verdadeiro vetor de negação de serviço, não uma curiosidade. Eu vou fundo nisso, além de uma folha de dicas completa e peculiaridades específicas do idioma, no Guia do Construtor Regex.


Qual versão do UUID você deve gerar?

Identificadores Universalmente Únicos são valores de 128 bits que você pode gerar independentemente em milhões de máquinas sem coordenação e ainda confiar em ser único Se você construir qualquer coisa distribuída - microsserviços, aplicativos offline-primeiro, bancos de dados fragmentados - você precisa deles O problema é que existem várias versões e a maioria das pessoas alcança a errada por hábito.

A versão curta do que eu recomendo em 2026:

  • V4 (aleatório)- 122 bits aleatórios, sem vazamento de tempo ou hardware O padrão seguro quando você não faz & #39; precisa de pedidos.
  • V1 (timeta e mac)- ordenado no tempo, mas vaza a máquina geradora e o endereço MAC no 39; Evite novos trabalhos.
  • V7 (ordenado por tempo + aleatório)- um carimbo de data/hora Unix de milissegundos seguido de aleatoriedade, padronizado em RFC 9562 (2024). Este é o meu padrão para as chaves primárias do novo banco de dados porque ele classifica bem em um índice B-Tree sem os problemas de privacidade do V1.

o gerador de uuid Produz IDs únicos ou em massa em qualquer versão com um clique, que é exatamente o que eu quero ao semear uma tabela. Uma coisa que aprendi da maneira cara: armazenar UUIDs como VARCHAR(36) em vez de um nativo uuid/BINARY(16) Tipo dobra o armazenamento e retarda cada comparação de índice. Em uma tabela com milhões de linhas, isso não é um erro de arredondamento. A desmembramento total das versões, o armazenamento de banco de dados e a decisão de incremento V7-VS-AUTO-incremento estão no Guia do gerador UUID.


Como você converte entre timestamps Unix e datas legíveis?

O tempo é a área mais propensa a erros, e digo isso como alguém que enviou um bug porque confundi segundos e milissegundos. Os logs do servidor falam época do UNIX, JavaScript fala milissegundos, APIs REST falam ISO 8601 e os cabeçalhos de e-mail falam RFC 2822. Converter entre eles manualmente é como você termina por um fator de mil.

formato exemplo onde você vê isso
UNIX EPOCH (segundos) 1783929600 Logs do servidor, a maioria das APIs
UNIX EPOCH (MS) 1783929600000 JavaScript, Java
ISO 8601 2026-07-11T00:00:00Z APIs REST, JSON
RFC 2822 Sat, 11 Jul 2026 00:00:00 +0000 Cabeçalhos de e-mail

o conversor de carimbo de data/hora Lida com o suporte a tudo isso com o fuso horário, que é o que abro no momento em que uma linha de log tem um número simples. Vale a pena saber: o clássico estouro de 32 bits com o carimbo de data/hora do Unix em 19 de janeiro de 2038 (o problema de Y2K38"), e é por isso que qualquer hora de armazenar deve usar um número inteiro de 64 bits agora. Se você lida com logs diariamente, mantenha este fixado.


E quanto a YAML, hash e conversão de formato?

Esses três completam o conjunto diário, embora eu os use menos do que os headliners.

yaml é a linguagem de configuração do Kubernetes, Docker Compose e GitHub Actions, e sua sensibilidade de recuo o torna frágil - uma guia perdida (YAML proíbe guias para recuo) ou uma não citada no Isso é analisado como um booleano quebrará uma implantação. o Validador YAML pega isso instantaneamente, e o xml para json e json para yaml Os conversores lidam com o formato embaralhamento quando você está movendo uma configuração entre os sistemas.

inutilização é para integridade, não segredo. eu uso o gerador de haxixe para verificar um arquivo baixado em relação à sua soma de verificação publicada ou para construir chaves de cache de hash de conteúdo. A regra que importa: MD5 e SHA-1 são adequados para somas de verificação não relacionadas à segurança, mas quebrados para qualquer coisa em que um invasor possa forjar uma colisão - use SHA-256 ou melhor lá.

algoritmo produção use-o para segurança
MD5 128 bits Checksums, chaves de cache Quebrado por segurança
sha-1 160 bits Compatibilidade legado desaprovado
SHA-256 256 bits Assinaturas, integridade proteger
SHA-512 512 bits Hash de alta segurança proteger

Conversão de formato- mover dados entre JSON, CSV, YAML e XML - aparece constantemente quando I' m alimentando uma saída API' s em uma planilha ou o inverso. Toolz.dev tem json para csv, csv para json, e os conversores XML/YAML acima. O único cuidado: o CSV não pode representar estruturas aninhadas, portanto, qualquer JSON-TO-CSV de dados profundamente aninhados tem perda e precisa ser achatado primeiro. Sempre teste em uma pequena amostra antes de converter uma grande exportação.


Como é um fluxo de trabalho real de várias ferramentas?

As ferramentas obtêm a maior parte de seu valor quando você as encadeia, porque a depuração real raramente é uma etapa. Um exemplo concreto do mês passado, depurando por que um token estava sendo rejeitado:

  1. Copiou o JWT de um cabeçalho de solicitação com falha e o dividiu nos pontos.
  2. Cole o segmento do meio (carga útil) no conversor de base64 para decodificá-lo - lembrando-se dele e #39; s Base64 seguro para URL.
  3. deixou cair o JSON resultante no formatador json para ler as afirmações.
  4. pegou o exp valor (um timestamp do Unix) e executei-o através do conversor de carimbo de data/hora- que mostrou que o token havia expirado quatro horas antes Clock skew no servidor emissor Corrigido em minutos em vez da tarde teria levado para adicionar registro de depuração e reimplantar.

Esse é o padrão: cada ferramenta faz uma coisa, e a saída de uma alimenta a próxima. Como tudo roda no lado do cliente, nenhum desses dados de token saiu do meu laptop, que é exatamente o que você deseja quando a coisa que você está depurando é a autenticação.

Alguns hábitos que o mantêm rápido: marque as cinco ferramentas que você mais toca (Toolz.dev também apresenta as superfícies usadas), apoie-se nos atalhos da prancheta padrão e sempre valide as configurações, manifestos e padrões antes uma implantação - um erro de sintaxe que um validador detecta custa segundos; o mesmo erro detectado na produção custa uma tarde.


Perguntas frequentes

Quais são as ferramentas de codificação mais essenciais para um desenvolvedor web?

O núcleo conjunto I & #39; d dar qualquer desenvolvedor web é um formatador JSON e validador, um codificador Base64/decodificador, um testador regex, um gerador UUID, um gerador de hash, e um conversor timestamp Aqueles cobrem a esmagadora maioria das tarefas não-escrita-código que preenchem um dia normal - inspecionando respostas API, decodificação tokens, geração de dados de teste, e leitura de logs Todo o resto é situacional.

As ferramentas de codificação baseadas em navegador são seguras para dados confidenciais, como tokens e chaves?

Depende inteiramente se a ferramenta processa os dados em seu navegador ou em um servidor. Ferramentas do lado do cliente, como as Toolz.dev execute em JavaScript em sua própria guia, para que sua entrada nunca seja carregada ou registrada em nenhum lugar Antes de colar qualquer coisa sensível - um JWT, uma chave de API, a .env valor - em qualquer ferramenta online, confirme - o & #39; s lado do cliente Se uma ferramenta lhe pedir para o & quot; upload" ou mostrar um pedido de rede quando carregar no processo, trate os dados como expostos.

Qual é a diferença entre um formatador JSON e um validador JSON?

Um validador responde a uma pergunta - é este JSON analisável, sim ou não - e se a resposta for não, ele informa a linha e coluna onde a análise falhou Um formatador reimprime JSON válido com recuo consistente para que um ser humano possa lê-lo Na prática eles' são a mesma operação: um formatador tem que analisar a entrada antes que ela possa imprimi-la, para que qualquer decente relate o erro de sintaxe como um efeito colateral. Alcance a mensagem de erro do validador' quando uma solicitação está sendo rejeitada e o formatador' s saída quando uma resposta é ilegível.

Como decodificar um JWT com segurança?

Use um decodificador que execute o lado do cliente e nunca cole um aceso token de produção em qualquer coisa que você tenha' t verificado. Um cabeçalho e carga útil JWT' s são codificados em Base64url, não criptografados - qualquer um que tenha o token pode ler as reivindicações, e é por isso que o token em si é o segredo Decodificação é boa para leitura exp, iss, e as reivindicações durante a depuração. Verificar a assinatura é uma etapa separada que precisa da chave de assinatura e essa chave nunca deve sair do servidor.

Como faço para converter um timestamp do Unix em uma data legível?

Cole o número em um conversor de carimbo de data/hora e leia a data de volta em UTC e em sua zona local A única armadilha real é a unidade: um número de dez dígitos é segundos (a convenção Unix, e o que a maioria dos backends emitem), enquanto um número de treze dígitos é milissegundos (a convenção JavaScript) Alimente milissegundos em um analisador de segundos e você pousar em algum lugar em torno do ano 55.000 - um erro que & #39; é óbvio uma vez que você & #39; já vi uma vez e desconcertando a primeira vez.

Como essas ferramentas se comparam a utilitários de CLI como JQ e OpenSSL?

As ferramentas CLI são mais poderosas e programáveis, e para qualquer coisa repetitiva que viva em um script, elas ganham As ferramentas do navegador ganham por um trabalho único e interativo: lá & #39; não há nada para instalar, nenhuma sintaxe para lembrar e funcionam de forma idêntica em qualquer máquina ou telefone Eu uso ambos - jq Em pipelines, o formatador do navegador quando eu só preciso observar uma resposta. Eles são complementares, não concorrentes.

Posso usar essas ferramentas offline?

Eles precisam de uma conexão para carregar a página inicialmente, mas como o próprio processamento é executado no lado do cliente, o trabalho real não depende de um servidor após o carregamento. Algumas ferramentas continuam funcionando se sua conexão cair no meio da sessão. Para uso offline garantido, uma instalação progressiva da web ou uma compilação de desktop é a rota mais confiável.

Por que usar ferramentas do navegador em vez de extensões de IDE?

As ferramentas do navegador são independentes do editor e precisam de configuração zero, então elas & #39; estão disponíveis em uma máquina de colega & #39; s, em um servidor remoto ou em seu telefone - em qualquer lugar um IDE e suas extensões são & #39; t instalados e configurados Eles & #39; são ideais para tarefas rápidas e para utilitários seu editor simplesmente não tem & #39; tem um bom plugin para. As extensões IDE são melhores quando a tarefa é algo que você faz dentro de um editor dezenas de vezes ao dia.

Qual versão do UUID devo usar como padrão em 2026?

Para novas chaves primárias de banco de dados, UUID v7 - it' s ordenados por tempo para um bom desempenho de índice, mantendo-se globalmente únicos, e it' s agora padronizados na RFC 9562. alcance para v4 quando você deseja especificamente imprevisibilidade, como identificadores que devem' t ser adivinhável Evite v1 para qualquer coisa nova porque vaza a máquina geradora' s endereço MAC.

Base64 é uma forma de criptografia?

Não, e tratá-lo como um é um erro comum e perigoso Base64 é uma codificação reversível que qualquer um pode decodificar instantaneamente - existe para tornar os dados binários seguros para transmitir como texto, não para ocultá-lo Os segredos do Kubernetes e os cabeçalhos Basic Auth usam Base64, mas que oferece confidencialidade zero; qualquer coisa genuinamente secreta precisa de criptografia real no topo.


a versão curta

A pequena ferramenta certa transforma uma tarefa de dois minutos em uma de dois segundos, e ao longo de uma semana esses segundos somam horas reais de volta Da formatação de uma resposta JSON à decodificação de um token, teste de um regex ou leitura de um carimbo de data/hora, esses são os utilitários que EU realmente alcanço - não porque eles & #39; são inteligentes, mas porque eles saem do caminho.

Tudo aqui vive Toolz.dev, é executado inteiramente em seu navegador para obter privacidade e velocidade e nunca pede para você se inscrever. Comece com o formatador json e Construtor Regex, em seguida, navegue pelo conjunto completo de Ferramentas de codificação- existem mais de 600 ferramentas gratuitas que cobrem codificação, texto, PDF e trabalho de imagem aguardando quando você precisar delas.

Frequently Asked Questions

The core set I'd give any web developer is a JSON formatter and validator, a Base64 encoder/decoder, a regex tester, a UUID generator, a hash generator, and a timestamp converter. Those cover the overwhelming majority of the non-writing-code tasks that fill a normal day — inspecting API responses, decoding tokens, generating test data, and reading logs. Everything else is situational.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!