คู่มือ

ขั้นตอนเครื่องมือบนเบราว์เซอร์

ขั้นตอนใช้เครื่องมือเบราว์เซอร์ในเครื่องโดยไม่เปิดเผยเนื้อหาอ่อนไหวหรือข้อมูลระบบจริง

จัดเครื่องมือให้เป็นขั้นตอนที่ทำซ้ำได้

เมื่อจัดการ payload, token หรือ config ให้ลบข้อมูลอ่อนไหวก่อน จากนั้นค่อยจัดรูปแบบหรือแปลง และตรวจผลซ้ำด้วยเครื่องมือที่เกี่ยวข้อง

กันข้อมูลอ่อนไหวออก

เครื่องมือในเบราว์เซอร์เร็ว แต่ข้อมูลลับระบบจริง ข้อมูลลูกค้า และชื่อ host ภายในควรถูกลบหรือปิดบัง

ตรวจผลก่อนคัดลอก

ถือว่าผลลัพธ์เป็นฉบับร่างจนกว่าจะยืนยันสภาพแวดล้อมรัน รูปแบบไวยากรณ์ หรือพฤติกรรมแพลตฟอร์ม

ตรวจซ้ำด้วยเครื่องมือที่เกี่ยวข้อง

อย่าจบ ขั้นตอนเครื่องมือบนเบราว์เซอร์ เป็นขั้นตอนเดี่ยว ก่อนคัดลอกให้ตรวจรูปแบบ เขตเวลา การเข้ารหัส และสถานะ URL สาธารณะด้วยเครื่องมือที่เกี่ยวข้อง

เหลือเฉพาะผลลัพธ์ที่แชร์ได้

ลบข้อมูลลับระบบจริง ข้อมูลลูกค้า host ภายใน และ token ใช้ครั้งเดียว เขียนสมมติฐานหลักสั้น ๆ เพื่อใช้ต่อในเอกสาร issue หรือ code review

กำหนดเกณฑ์ตรวจผลก่อน

ก่อนใช้ ขั้นตอนเครื่องมือบนเบราว์เซอร์ ให้กำหนดว่าผลลัพธ์แบบใดจึงคัดลอกได้อย่างปลอดภัย การดูรูปแบบข้อมูลเข้า สภาพแวดล้อมปลายทาง ขอบเขตความปลอดภัย และขอบเขตการแชร์ร่วมกันช่วยบอกว่าผลลัพธ์เหมาะกับงานจริงหรือไม่

  • ตรวจว่าตัวอย่าง input แทนปัญหาจริงได้หรือไม่
  • จด browser, scheduler, parser หรือสภาพแวดล้อม deploy ที่เกี่ยวข้อง
  • ถ้ามีคำเตือน ให้ตรวจซ้ำด้วยเครื่องมือที่เกี่ยวข้องก่อนคัดลอก

เชื่อมไปงานถัดไป

งานที่ดีไม่หยุดแค่การแปลงครั้งเดียว จัดรูปแบบแล้วค่อยดึงข้อมูล สร้างแล้วตรวจความถูกต้อง ตรวจ URL สาธารณะแล้วดู header, DNS, robots หรือ sitemap ต่อ

  • นำผลที่จัดรูปแบบแล้วไปเทียบ diff หรือ schema เมื่อจำเป็น
  • ดูผล URL และ network คู่กับ redirect, robots และ sitemap
  • ก่อนแชร์ให้ลบ secret, host ภายใน และข้อมูลลูกค้า

ก่อนคัดลอก

ขั้นตอนตรวจสั้น ๆ เพื่อใช้ซ้ำอย่างปลอดภัย

1. JSON ตัวจัดรูปแบบจัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้นข้อมูลขั้นตอนถัดไป: จัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้นเทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง2. ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้องแยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบข้อมูลขั้นตอนถัดไป: แยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบเทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง3. JWT ตัวถอดรหัสถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claimsความปลอดภัยขั้นตอนถัดไป: ถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claimsเทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง4. Base64 ตัวเข้ารหัส ตัวถอดรหัสแปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอกข้อมูลขั้นตอนถัดไป: แปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอกเทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง

JSON ตัวจัดรูปแบบ

จัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้น

ข้อมูล

กรณีใช้งาน

  • จัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้น
  • จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอก
  • ใช้ JSON ตัวจัดรูปแบบ คู่กับเครื่องมือที่เกี่ยวข้องเพื่อลดขั้นตอน

กรณีผิดพลาดที่พบบ่อย

  • จัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้น
  • ถ้าโหมด ในเบราว์เซอร์ ไม่ตรงกับรูปแบบข้อมูลจริง อย่าเชื่อผลลัพธ์ทันที
  • ลบข้อมูลลับระบบจริง ข้อมูลลูกค้า และ URL ภายในก่อนแชร์ค่าที่คัดลอก

ก่อนคัดลอก

  • เทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง
  • ตรวจความต่างของ runtime การเข้ารหัส เขตเวลา และนโยบายความปลอดภัย
  • ใช้เครื่องมือที่เกี่ยวข้องเพื่อตรวจว่า JSON ตัวจัดรูปแบบ เหมาะกับขั้นตอนถัดไปหรือไม่

ตัวอย่าง

อินพุตทั่วไป

ใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ JSON ตัวจัดรูปแบบ

{"status":"ok","items":[1,2,3]}

เอาต์พุตทั่วไป

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

{ "status": "ok" }

ตัวอย่างเพิ่มเติม

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

{"error":{"code":"invalid_request","message":"Missing id"},"requestId":"req_123"}

FAQ

อินพุตของ JSON ตัวจัดรูปแบบ ประมวลผลที่ไหน

เมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้า

ใช้ผลลัพธ์ในระบบจริงได้ทันทีไหม

ก่อนคัดลอกควรตรวจสภาพแวดล้อมรัน การเข้ารหัส เขตเวลา และนโยบายความปลอดภัยของระบบปลายทาง

ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้อง

แยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบ

ข้อมูล

กรณีใช้งาน

  • แยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบ
  • จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอก
  • ใช้ ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้อง คู่กับเครื่องมือที่เกี่ยวข้องเพื่อลดขั้นตอน

กรณีผิดพลาดที่พบบ่อย

  • แยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบ
  • ถ้าโหมด ในเบราว์เซอร์ ไม่ตรงกับรูปแบบข้อมูลจริง อย่าเชื่อผลลัพธ์ทันที
  • ลบข้อมูลลับระบบจริง ข้อมูลลูกค้า และ URL ภายในก่อนแชร์ค่าที่คัดลอก

ก่อนคัดลอก

  • เทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง
  • ตรวจความต่างของ runtime การเข้ารหัส เขตเวลา และนโยบายความปลอดภัย
  • ใช้เครื่องมือที่เกี่ยวข้องเพื่อตรวจว่า ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้อง เหมาะกับขั้นตอนถัดไปหรือไม่

ตัวอย่าง

อินพุตทั่วไป

ใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้อง

APP_ENV=production API_URL=https://api.example.com

เอาต์พุตทั่วไป

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

ตัวแปรที่แยกวิเคราะห์ คำเตือน และรายงาน deploy ENV

ตัวอย่างเพิ่มเติม

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

API_URL=https://api.example.com API_URL=https://staging.example.com

FAQ

อินพุตของ ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้อง ประมวลผลที่ไหน

เมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้า

ใช้ผลลัพธ์ในระบบจริงได้ทันทีไหม

ก่อนคัดลอกควรตรวจสภาพแวดล้อมรัน การเข้ารหัส เขตเวลา และนโยบายความปลอดภัยของระบบปลายทาง

JWT ตัวถอดรหัส

ถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claims

ความปลอดภัย

กรณีใช้งาน

  • ถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claims
  • จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอก
  • ใช้ JWT ตัวถอดรหัส คู่กับเครื่องมือที่เกี่ยวข้องเพื่อลดขั้นตอน

กรณีผิดพลาดที่พบบ่อย

  • ถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claims
  • ถ้าโหมด ในเบราว์เซอร์ ไม่ตรงกับรูปแบบข้อมูลจริง อย่าเชื่อผลลัพธ์ทันที
  • ลบข้อมูลลับระบบจริง ข้อมูลลูกค้า และ URL ภายในก่อนแชร์ค่าที่คัดลอก

ก่อนคัดลอก

  • เทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง
  • ตรวจความต่างของ runtime การเข้ารหัส เขตเวลา และนโยบายความปลอดภัย
  • ใช้เครื่องมือที่เกี่ยวข้องเพื่อตรวจว่า JWT ตัวถอดรหัส เหมาะกับขั้นตอนถัดไปหรือไม่

ตัวอย่าง

อินพุตทั่วไป

ใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ JWT ตัวถอดรหัส

eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.signature

เอาต์พุตทั่วไป

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

# JWT auth report - Token status: Active - Expected matches: 3/3

ตัวอย่างเพิ่มเติม

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

eyJhbGciOiJIUzI1NiJ9.eyJleHAiOjE3ODA2NDY0MDAsImlhdCI6MTc4MDY0MjgwMH0.signature

FAQ

อินพุตของ JWT ตัวถอดรหัส ประมวลผลที่ไหน

เมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้า

ใช้ผลลัพธ์ในระบบจริงได้ทันทีไหม

ก่อนคัดลอกควรตรวจสภาพแวดล้อมรัน การเข้ารหัส เขตเวลา และนโยบายความปลอดภัยของระบบปลายทาง

Base64 ตัวเข้ารหัส ตัวถอดรหัส

แปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอก

ข้อมูล

กรณีใช้งาน

  • แปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอก
  • จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอก
  • ใช้ Base64 ตัวเข้ารหัส ตัวถอดรหัส คู่กับเครื่องมือที่เกี่ยวข้องเพื่อลดขั้นตอน

กรณีผิดพลาดที่พบบ่อย

  • แปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอก
  • ถ้าโหมด ในเบราว์เซอร์ ไม่ตรงกับรูปแบบข้อมูลจริง อย่าเชื่อผลลัพธ์ทันที
  • ลบข้อมูลลับระบบจริง ข้อมูลลูกค้า และ URL ภายในก่อนแชร์ค่าที่คัดลอก

ก่อนคัดลอก

  • เทียบข้อมูลต้นฉบับกับรูปแบบผลลัพธ์อีกครั้ง
  • ตรวจความต่างของ runtime การเข้ารหัส เขตเวลา และนโยบายความปลอดภัย
  • ใช้เครื่องมือที่เกี่ยวข้องเพื่อตรวจว่า Base64 ตัวเข้ารหัส ตัวถอดรหัส เหมาะกับขั้นตอนถัดไปหรือไม่

ตัวอย่าง

อินพุตทั่วไป

ใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ Base64 ตัวเข้ารหัส ตัวถอดรหัส

hello world

เอาต์พุตทั่วไป

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

aGVsbG8gd29ybGQ=

ตัวอย่างเพิ่มเติม

ตัวอย่างเร็วเพื่อตรวจรูปแบบผลลัพธ์ก่อนคัดลอก

eyJzdGF0dXMiOiJvayIsInNjb3BlIjoicmVhZCJ9

FAQ

อินพุตของ Base64 ตัวเข้ารหัส ตัวถอดรหัส ประมวลผลที่ไหน

เมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้า

ใช้ผลลัพธ์ในระบบจริงได้ทันทีไหม

ก่อนคัดลอกควรตรวจสภาพแวดล้อมรัน การเข้ารหัส เขตเวลา และนโยบายความปลอดภัยของระบบปลายทาง

เครื่องมือที่เกี่ยวข้อง

เปิดยูทิลิตี้ที่เกี่ยวข้องกับคู่มือนี้

JSON ตัวจัดรูปแบบจัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้นจัดรูปแบบ JSON จาก API ค่าตั้ง และบันทึกให้อ่านง่ายและเห็นข้อผิดพลาดไวยากรณ์เร็วขึ้น · จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอกใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ JSON ตัวจัดรูปแบบเมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้าENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้องแยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบแยกวิเคราะห์ .env ตรวจตัวแปรซ้ำหรือ quote ผิด แล้วคัดลอกรายงาน ENV ที่ไม่รวมค่าดิบ · จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอกใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ ENV ตัวแยกวิเคราะห์ ตัวตรวจความถูกต้องเมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้าJWT ตัวถอดรหัสถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claimsถอดรหัส JWT header และ payload ในเบราว์เซอร์เพื่อตรวจวันหมดอายุ issuer scope และ claims · จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอกใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ JWT ตัวถอดรหัสเมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้าBase64 ตัวเข้ารหัส ตัวถอดรหัสแปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอกแปลงข้อความ Base64 Base64URL data URL ของรูปภาพ JSON payload และ JWT segment ในเครื่อง แล้วตรวจโครงสร้างก่อนคัดลอก · จัดการอินพุตด้วยโหมด ในเบราว์เซอร์ และตรวจผลก่อนคัดลอกใช้ตัวอย่างนี้เพื่อตรวจขั้นตอนอินพุตของ Base64 ตัวเข้ารหัส ตัวถอดรหัสเมื่อทำได้จะประมวลผลในเบราว์เซอร์ แต่ไม่ควรใส่ข้อมูลลับระบบจริงหรือข้อมูลลูกค้า
ขั้นตอนเครื่องมือบนเบราว์เซอร์ | bobob.app