Wofür es da ist · Entwickler-Kleinkram

Prüfsummen, Tokens, Cron, Kodierungen.

Der Teil eines Entwicklertags, der kein Nachdenken ist: dieses Token dekodieren, was macht diese Cron-Zeile eigentlich, warum passt dieser String nicht. Alles exakt, und nichts davon sollte ein Modell aus dem Gedächtnis machen.

Ein JWT, in seine Claims dekodiert, mit dem Hinweis auf die ungeprüfte Signatur und einem unsichtbaren Zeichen im Issuer.
So läuft es ab

Drei Schritte.

  1. 1

    Das Ding einfügen

    Token, Cron-Zeile, String, Datei, was auch immer sich nicht benimmt.

  2. 2

    Es ruft ein Werkzeug auf

    Nicht das Gedächtnis. Eine Prüfsumme aus dem Gedächtnis ist eine Prüfsumme, die richtig aussieht.

  3. 3

    Du bekommst die exakte Antwort

    Mit der Begründung und mit dem, was nicht geprüft wurde.

In der Praxis

Was es tut.

  • Prüfsummen eines Texts oder einer Datei und Kodierungen in beide Richtungen: Base64, Hex, Prozent, HTML
  • Dekodiert ein JWT und sagt klar, dass die Signatur nicht geprüft wurde
  • Erklärt einen Cron-Ausdruck und listet die nächsten echten Termine auf, samt der ODER-Falle
  • Findet unsichtbare Zeichen, falsche Zeilenenden und Buchstaben, die nur gleich aussehen
  • Validiert JSON, YAML und XML mit Zeilennummer und führt XPath aus
  • Echte Zufallspasswörter und Tokens vom Betriebssystem, mit der Entropie in Bit

Es führt deinen Code nicht aus. Werkzeuge, die ein Repository anfassen, laufen über die Desktop-App auf deinem eigenen Rechner, wo du jeden Befehl siehst, bevor er ausgeführt wird.

So gefragt
Dieses JWT wird vom Gateway abgelehnt. Dekodiere es, sag mir, ob es abgelaufen ist, und prüf, ob im Issuer-String etwas Unsichtbares steckt.
Welche Grösse passt

Small für alles davon. Das sind Werkzeugaufrufe; das Modell muss nur das richtige auswählen.

Grössen vergleichen
Vor der Anmeldung gefragt

Fragen.

Wird mein Token irgendwohin geschickt?
Es wird auf unserem Server dekodiert und nicht über das Gespräch hinaus gespeichert. Die Signatur wird nie geprüft, also braucht es keinen Schlüssel, und wir wollen auch keinen.
Kann es Befehle für mich ausführen?
In der Desktop-App, auf deinem Rechner, und jeder Befehl wird dir gezeigt, bevor er läuft. Nie auf unserem Server.
Warum nicht einfach das Modell fragen?
Weil es antworten wird. Ein Modell erzeugt einen String, der wie eine Prüfsumme aussieht, mit der Selbstsicherheit einer echten, und genau diesen Fehler gilt es zu vermeiden.