Zum Inhalt springen

Tools für Entwickler

JSON, Base64, Hashes, JWT, Zeitstempel und Code-Formatierer – alles läuft lokal.

Tools in dieser Kategorie

Text zu kodieren ist nicht dasselbe wie ihn zu verschlüsseln, und einen Hash zu berechnen ist keines von beidem. Dieser Leitfaden unterscheidet die realen Operationen des Katalogs -- Formatieren, Validieren, Minifizieren, Kodieren und Hash-Erzeugung -- damit Sie genau die wählen, die Sie brauchen.

Formatieren, validieren und minifizieren

Formatieren fügt Einrückung und Zeilenumbrüche hinzu, damit ein JSON-, HTML- oder CSS-Dokument lesbar wird; Validieren prüft, ob der Inhalt syntaktisch korrekt ist, und zeigt andernfalls, wo der Fehler liegt; Minifizieren entfernt überflüssige Leerzeichen und Zeilenumbrüche, um die Dateigröße zu verringern, ohne die Bedeutung zu ändern. Das sind drei verschiedene Operationen: Formatieren und Minifizieren reparieren kein JSON oder Code mit Syntaxfehlern, sie ordnen nur Leerzeichen um -- ist der Inhalt ungültig, zeigt das Tool den Fehler an, statt ihn selbst zu beheben. Wer nur die Struktur eines großen JSON erkunden will, ohne es zu formatieren, findet in der Baumansicht eine hierarchische, einklappbare Darstellung.

JSON formatieren

JSON validieren

JSON minifizieren

HTML formatieren

CSS formatieren

Kodieren, escapen und transformieren

Base64 kodiert beliebigen Text (mit vollständiger UTF-8-Unterstützung) in ein 64-Zeichen-Alphabet, das sicher in JSON, E-Mails oder URLs eingebettet werden kann -- es ist ohne jeden Schlüssel umkehrbar, jeder kann es also dekodieren: Es ist kein Weg, Informationen zu schützen oder zu verbergen, sondern nur, sie in einem anderen Format darzustellen. Die URL-Kodierung (Percent-Encoding) ist eine andere Operation: Sie ersetzt Sonderzeichen durch %XX-Sequenzen, damit ein Text in eine URL passt, ohne sie zu zerstören. Verwechseln Sie beides nicht: Base64-Ausgabe und percent-kodierte Ausgabe sehen unterschiedlich aus und werden unterschiedlich verwendet, ein Tool ersetzt das andere nicht.

Base64 kodieren

Base64 dekodieren

Für URL kodieren

URL dekodieren

Hashes, Kennungen und irreversible Operationen

Ein Hash (SHA-256 oder MD5) ist keine Kodierung: Er verwandelt Text beliebiger Länge in einen Fingerabdruck fester Länge, und diese Operation lässt sich nicht umkehren -- es gibt kein "Hash entschlüsseln", denn ein Hash hat nie etwas verschlüsselt, er fasst nur zusammen. SHA-256 wird mit der Web-Crypto-API des Browsers berechnet; MD5 verwendet eine JavaScript-Implementierung und ist zwar in der Praxis weiterhin irreversibel, aber ein Algorithmus mit bekannten Kollisionen, der für nichts verwendet werden sollte, das auf echter Sicherheit beruht, etwa das Speichern von Passwörtern. Der JWT-Decoder zeigt Header und Payload eines Tokens (das ist Base64URL-kodiertes JSON, nicht verschlüsselt), prüft aber nicht die Signatur: Ein hier dekodiertes JWT ist damit nicht als gültig bestätigt oder als unverändert nachgewiesen, es lässt sich nur der Inhalt lesen.

SHA-256-Hash generieren

MD5-Hash generieren

Ein JWT dekodieren

Unix-Timestamp umrechnen

Das richtige Tool wählen

Wenn ein JSON-, HTML- oder CSS-Dokument lesbar sein soll oder Sie bestätigen wollen, dass es fehlerfrei ist, nutzen Sie Formatieren oder Validieren, nicht einen Hash-Generator. Wenn Sie Text innerhalb eines anderen Formats transportieren müssen (eine URL, ein JSON-Feld), nutzen Sie je nach Kontext Base64- oder URL-Kodierung. Wenn Sie prüfen müssen, dass sich ein Inhalt nicht geändert hat, oder einen Prüf-Fingerabdruck erzeugen wollen, nutzen Sie einen Hash -- denken Sie aber daran, dass ein Hash den ursprünglichen Text nicht wiederherstellen lässt. Wer mit regulären Ausdrücken arbeitet: Der Regex-Tester führt das Muster in einem isolierten Web Worker aus, geschützt vor Mustern, die den Tab durch übermäßiges Backtracking blockieren würden.

Reguläre Ausdrücke testen

Datenschutz und Grenzen

Alle 15 Tools dieser Kategorie verarbeiten Text in Ihrem Browser: Nichts, was Sie einfügen (JSON, HTML, CSS, ein JWT-Token, zu kodierender oder zu hashender Text), wird an einen Server gesendet. Die HTML- und CSS-Formatierer nutzen die echte Prettier-Engine, die syntaktisch gültigen Code voraussetzt, um ihn zu formatieren; enthält der Code Fehler, meldet das Tool sie, statt ein Ergebnis zu erzwingen.

Häufige Fragen

Schützt Base64-Kodierung meine Informationen?

Nein. Base64 ist ohne jeden Schlüssel umkehrbar: Jeder kann es dekodieren. Es stellt Daten in einem für bestimmte Kontexte (JSON, URLs, E-Mails) textsicheren Format dar, verbirgt oder schützt sie aber nicht.

Kann ich aus einem SHA-256- oder MD5-Hash den Originaltext wiederherstellen?

Nein. Ein Hash ist eine Einwegoperation: Er fasst Text in einem Fingerabdruck fester Länge zusammen, aber dieser Fingerabdruck enthält nicht die Information, um den Originaltext zu rekonstruieren.

Eignet sich MD5 zum sicheren Speichern von Passwörtern?

Nein. MD5 ist ein Algorithmus mit bekannten Kollisionen und nicht dafür ausgelegt, modernen Angriffen standzuhalten; er sollte nicht zum Speichern von Passwörtern oder für etwas verwendet werden, das auf echter kryptografischer Sicherheit beruht.

Bestätigt das Dekodieren eines JWT hier, dass es gültig ist?

Nein. Der Decoder zeigt den Inhalt von Header und Payload, prüft aber nicht die Signatur. Ein JWT lässt sich dekodieren und lesen, auch wenn seine Signatur ungültig ist oder es verändert wurde.

Was ist der Unterschied zwischen JSON formatieren und validieren?

Formatieren gibt einem bereits gültigen JSON eine visuelle Struktur (Einrückung, Zeilenumbrüche). Validieren prüft, ob das JSON syntaktisch korrekt ist, und zeigt andernfalls den Fehler. Formatieren repariert kein ungültiges JSON.

Sind Base64 und URL-Kodierung (Percent-Encoding) dasselbe?

Nein. Es sind zwei verschiedene Kodierungen mit unterschiedlichen Alphabeten und Einsatzzwecken: Base64 stellt binäre Daten oder Text in 64 Zeichen dar, während die URL-Kodierung Sonderzeichen durch %XX-Sequenzen ersetzt, damit ein Text in eine URL passt.