Ir al contenido principal

Desarrollo

13 herramientas · Formato JSON, Base64, UUID, hash, decodificador JWT y más

Los flujos de trabajo de desarrollo están llenos de pequeñas transformaciones que consumen tiempo: formatear un payload JSON para legibilidad, decodificar un JWT para inspeccionar sus claims, convertir un timestamp Unix a una fecha legible, generar un UUID para un registro de base de datos, minificar CSS para un build de producción, codificar un archivo binario en Base64 para una petición API, o convertir entre bases numéricas para depuración de bajo nivel. Las herramientas para desarrolladores de esta sección automatizan todas estas tareas. Cada herramienta está diseñada para ser keyboard-first y amigable con el copiar-pegar: pegas tu entrada, obtienes el resultado en un clic y continúas. Todo el procesamiento ocurre en tu navegador sin ningún round-trip al servidor, por lo que datos sensibles como claves privadas, tokens de API, secretos JWT o esquemas JSON propietarios nunca tocan un servidor externo. Las herramientas están diseñadas para ingenieros de software, profesionales de DevOps y cualquiera que trabaje regularmente con formatos de datos, codificaciones y primitivas criptográficas.

Preguntas frecuentes

¿Qué es la codificación Base64 y cuándo debo usarla?

Base64 es un esquema de codificación que convierte datos binarios en una cadena de caracteres ASCII. No es cifrado: los datos codificados en Base64 pueden ser decodificados por cualquiera. Usa Base64 cuando un protocolo de transporte o formato de datos solo admita texto, como incrustar una imagen pequeña en CSS, codificar un archivo binario en un payload JSON, o construir un encabezado de autenticación Basic. No uses Base64 para ocultar o proteger datos sensibles; usa cifrado adecuado en su lugar.

¿Cómo decodifico un JWT sin la clave secreta?

Un JWT consta de tres partes codificadas en Base64 separadas por puntos: encabezado, payload y firma. El encabezado y el payload pueden decodificarse sin la clave secreta porque solo están codificados en Base64, no cifrados. La herramienta de decodificación de JWT decodifica estas dos secciones para que puedas inspeccionar los claims: ID de usuario, roles, tiempo de expiración. Para verificar la firma necesitas la clave secreta o la clave pública del emisor.

¿Qué es un UUID y por qué usarlos en lugar de IDs secuenciales?

Un UUID es un identificador de 128 bits formateado como ocho grupos de dígitos hexadecimales separados por guiones. Los IDs secuenciales de base de datos (1, 2, 3…) exponen tu recuento de registros y son fáciles de iterar: un actor malicioso puede enumerar todos los usuarios incrementando el ID en una URL. Los UUIDs son efectivamente imposibles de adivinar, lo que los hace más seguros para identificadores de cara al usuario. UUID v4 es aleatorio; UUID v5 es determinista: el mismo namespace y nombre siempre producen el mismo UUID.

¿Cuándo debo usar una función hash frente a cifrado?

Las funciones hash (MD5, SHA-256, SHA-512) son transformaciones unidireccionales: no puedes recuperar el input original a partir del hash. Úsalas para verificación de integridad de datos, almacenamiento de contraseñas con salt, o generación de una huella del contenido. El cifrado es bidireccional: los datos pueden descifrarse con la clave correcta. Usa cifrado cuando necesites recuperar los datos originales posteriormente. Nunca uses MD5 ni SHA-1 para almacenamiento de contraseñas; usa bcrypt, Argon2 o scrypt en su lugar.