766113 工具箱
工具
PDF
笔记
关于
隐私
联系
笔记
开发工具笔记
这里整理常用在线工具的真实使用场景、排查步骤和安全边界。文章尽量短而具体,方便在工作中快速回看。
JSON 格式化不只是排版:如何快速定位接口响应问题
从结构、字段类型、转义字符和复制链路四个角度检查 JSON。
JWT 解码排查清单:能看什么,不能粘什么
理解 header、payload、签名和过期时间,避免误把解码当成验证。
Base64 与 URL Safe Base64 的差别
为什么同一段内容在链接、Cookie 和配置里会出现不同字符。
时间戳转换时最容易踩的时区问题
排查秒和毫秒、UTC 和本地时间、日志排序三个常见误区。
哈希校验适合确认完整性,不适合隐藏秘密
区分哈希、加密和签名,避免把校验值当成安全保护。
正则测试的稳妥流程:先样本,再边界,最后上线
减少贪婪匹配、转义和多语言差异带来的意外。
UUID 适合做什么,不适合做什么
把唯一标识、排序、可读性和安全性分开考虑。
Cron 表达式上线前的检查清单
确认时区、执行频率、错峰和失败重试,避免定时任务挤在一起。
URL 编码排查:为什么复制出来的链接会坏
理解路径、查询参数和二次编码,快速定位 404 或参数丢失。
生成二维码前,先想清楚内容会被谁看到
二维码不是加密,只是换了一种展示方式。