Herramientas de seguridad y tokens — JWKS, verificar, certificados, secretos
Seis utilidades en el navegador: inspeccionar JWK/JWKS, verificar firmas JWT contra JWKS pegado, decodificar certificados PEM X.509, escanear secretos, hashear/verificar bcrypt y convertir PEM público ↔ JWK. Sin fetch remoto de JWKS, no es un almacén de confianza. También útil: jwt-decode, jwt-encode, validate-env y password-generator.
- Inspeccionar JWKS y verificar firmas JWT contra claves pegadas.
- Decodificar certificados PEM y convertir PEM público ↔ JWK.
- Escanear texto pegado y hashear/verificar bcrypt en local.
Inspeccionar JWKS
Inspecciona JWK/JWKS con campos privados ocultos — solo pegar, sin fetch remoto.
Decodificar certificado
Decodifica certificados PEM X.509: subject, SAN, caducidad, huella — no es un almacén de confianza.
Escanear secretos
Escanea texto pegado en busca de patrones tipo secreto — subconjunto documentado, no es gitleaks.
Hash bcrypt
Hashea o verifica contraseñas con bcrypt (coste 4–14) en el navegador — no es auth de producción.
Verificar JWT
Verificación JWT en vivo — 14 algoritmos de firma, JWKS/PEM/HMAC, aud/iss/exp — sin fetch de URL.
PEM ↔ JWK
Convierte PEM público (SPKI) ↔ JWK JSON — la entrada privada se oculta.
Guías

Optimizar el rendimiento de APIs REST con minificación JSON
Acelera tus APIs REST al optimizar payloads JSON. Minificación, compresión, paginación y buenas prácticas para APIs más rápidas.

Guía de serialización PHP — serialize, unserialize y seguridad
serialize() y unserialize() con ejemplos: arrays, objetos, meta WordPress y conversión JSON. Riesgos de seguridad y cuándo preferir JSON.

Minificadores en línea vs build (Webpack, Vite, Terser)
Las diferencias entre minificadores en línea y herramientas de build. Cuándo usar cada enfoque para optimizar el flujo de desarrollo.