Base64は暗号化ではありません|正しい使いどころ
Base64はバイナリをASCII文字に置き換える表現形式で、鍵がないため誰でも元に戻せます。使いどころ、URLセーフ形式、パディング、サイズが4/3になる理由をRFC 4648をもとに説明します。
ツールを使う前に知っておきたい標準・境界ケース・落とし穴をまとめました。
全12件のガイド
Base64はバイナリをASCII文字に置き換える表現形式で、鍵がないため誰でも元に戻せます。使いどころ、URLセーフ形式、パディング、サイズが4/3になる理由をRFC 4648をもとに説明します。
同じ文章でも、UTF-8、UTF-16、Shift_JIS(CP932)、EUC-KR(CP949)ではバイト数が変わります。日本語・半角カナ・絵文字のバイト数と、DBのVARCHARや固定長ファイル・帳票で長さを合わせる方法をまとめました。
GitHub Actionsのcronは既定でUTC、KubernetesのCronJobはコントローラーのタイムゾーンで動きます。日本時間に合わせる方法、5フィールドの書き方、日と曜日を同時に指定したときのORルールを解説します。
JSONの大きな整数IDがJavaScriptで下の桁が変わってしまう理由を、IEEE 754倍精度と2⁵³の限界から説明します。IDを文字列で受け渡す方法と、BigIntで読み取る方法もまとめました。
JSONのパースエラーの多くは、末尾のカンマ、シングルクォート、クォートのないキー、コメント、閉じ忘れの括弧、NaN・undefined、重複キーが原因です。RFC 8259をもとに原因と直し方をまとめました。
JSONをExcelで開くには、UTF-8のBOM付きCSVに変換するのが簡単です。日本語が文字化けする理由、カンマ・引用符・改行を含む値を囲むルール、先頭のゼロが消える問題と対処法を解説します。
JWTのデコードはBase64URLを読むだけで、署名の検証ではありません。ヘッダーとペイロードの構造、exp・iat・nbfの時刻の読み方、alg: noneのトークンを受け入れてはいけない理由をRFC 7519をもとにまとめました。
URLにはASCIIの一部しか使えないため、日本語はバイト列にしてから%XXで書きます。UTF-8とShift_JISで結果が違う理由、encodeURIComponentとencodeURIの違い、二重エンコードの問題を説明します。
MD5・SHA-1・SHA-256はハッシュ値の長さと衝突への強さが違います。チェックサムや署名にはどれを使うのか、パスワードの保存にはなぜSHA-256も不向きでbcryptやArgon2が必要なのかを解説します。
よく使う正規表現の基本パターン10個を、実際に実行した例とあわせて整理します。(a+)+のような入れ子の繰り返しでバックトラックが爆発する仕組み(ReDoS)と、パターンの直し方も解説します。
UNIX時間は1970年から数えた秒数で、タイムゾーンを持ちません。桁数で秒とミリ秒を見分ける方法、日本時間に変換するときの落とし穴、32ビット整数があふれる2038年問題と確認すべき箇所を解説します。
UUID v4はすべて乱数、UUID v7とULIDは先頭が時刻なので生成順に並びます。それぞれの構造、データベースのインデックスへの影響、生成時刻が見えてしまう点を比べて、主キーにどれを使うかを整理します。