Texte & documents
Encodeur/DécodeurURL, Base64, HTML
Convertisseur de textecamelCase, snake_case...
Diff de texteComparez deux textes
LaTeXPrévisualisez des formules mathématiques
MarkdownPrévisualisation en temps réel
MermaidDiagrammes sous forme de code
DiagrammesÉditeur visuel type Visio, import Mermaid
Échappement de chaînesJS, JSON, SQL, Regex, HTML, URL
Unicode / ASCIIInformations sur les caractères
Nombres & calcul
CalculatriceExpressions mathématiques + LaTeX
Convertisseur de basesBase 2 à 64
Système d'unitésbits, octets, SI, IEC
Sous-réseau / CIDRCalculatrice réseau
Timestamp et datesUnix, fuseaux horaires, formats
Calculatrice de datesJours entre deux dates, âge exact, jour de la semaine
Données & formats
Convertisseur de formatsJSON, YAML, Properties, ENV, CSV
JSON FormatterFormate et valide le JSON
Regex TesterExpressions régulières
Diff JSONComparer deux JSON structurellement
Formateur de codeSQL, CSS, HTML, JavaScript
DB StudioBase de données Postgres visuelle dans le navigateur
SQL LabValide, exécute et optimise du SQL avec un vrai Postgres
Visionneuse de fichiers géantsOuvrir d'énormes CSV/logs sans les charger
ETL visuel en fluxTransformer les données en chaînant des nœuds
Sécurité
Anonymiseur de texteMasque les PII et les secrets (réversible)
JWT InspectorDécode les tokens JWT
Flux d'authentificationBasic, JWT et OAuth2 pas à pas
Générateur de hachagesSHA-256, SHA-384, SHA-512
Générateurs de mots de passe & UUIDMots de passe et UUID
Développement & DevOps
CronGénérateur et validateur
Docker → ComposeConvertir docker run en Compose
Skaffold multi-configGraphe de dépendances et validation des requires
Linux : permissions et utilisateurschmod, chown, useradd et groupes
URLAnalysez et construisez des URL
Données aléatoiresNoms, e-mails, IP, UUID…
ÉlectroniqueLoi d'Ohm, résistances en série/parallèle
Portes logiquesSimulateur de portes AND, OR, NOT et plus
Simulador de ArquitecturasDiagrama CI/CD, cloud, IA/MCP y simula la carga
Simulateur quantiqueQubits, portes, superposition et intrication
HammingDétection d'erreurs
Config Nginx/Apache SPAGénérez une configuration pour servir une SPA
SemverPlages de versions sémantiques
CORS ExplainerAnalysez les en-têtes CORS de votre serveur
Cert inspectorAnalysez des certificats X.509 au format PEM
Rate LimiterSimulez Token Bucket et Fixed Window
Simulateur d'assembleurISA MIPS simplifiée · pas à pas · registres & mémoire
Forge de ContexteEmpaquette et blinde ton projet pour l'IA
Intelligence artificielle
Coûts LLMSimulez la dépense mensuelle
Constructeur de promptsSystem prompt pour agents IA
EmbeddingsSimilarité, carte 2D et RAG
IA localeChat, résumé, traduction et sentiment dans le navigateur
TokeniseurVisualisez les tokens, comparez les modèles, estimez les coûts
Probabilités pour l'IADistributions, softmax, Bayes et entropie
Descente de gradientSGD, Momentum, RMSProp, Adam
Réseau de neuronesEntraîne un MLP et regarde la frontière se former
Mini-LLMEntraîne un modèle de langage avec ton texte
Réducteur de dimensionnalitéPCA, t-SNE et UMAP en direct
Matrice de confusion & ROCSeuil, précision/rappel, ROC/AUC, PR
Clustering (k-means, DBSCAN)Découvre des groupes sans étiquettes
Visualiseur d'attentionCe que regarde chaque mot dans un transformer
Convolution et filtres CNNFiltres d'image et cartes de caractéristiques
Arbre de décisionRégions de décision + l'arbre
Fourier & convolutionSpectre FFT et filtres de signal
DiffusionLe bruit derrière Stable Diffusion
Régression et MLEMoindres carrés, surapprentissage, ridge
Chaînes de MarkovÉtats, distribution stationnaire et texte
Test d'hypothèsep-valeurs, test t, χ², ANOVA et puissance
OCR — Image vers texteExtrait le texte des images, 100 % en local
Finances
InflationÉrosion de la valeur de l'argent année après année
Intérêts composésCapital + versements + intérêts composés
Prêt immobilier / prêtMensualité et tableau d'amortissement français
Partager les dépensesQui doit combien à qui
Santé et bien-être
SantéIMC, poids idéal, MB et cycles de sommeil
Productivité
PomodoroTechnique de travail par blocs de temps
ChronomètreAvec tours, étapes et historique
Jeux et divertissement
DésTables de dés numériques et symboliques
Tableau des scoresPoints par joueur avec chronomètre de partie
Tirage au sort / rouletteChoisissez un élément aléatoire dans une liste
Générateur de nomsNoms réels, fantastiques, sci-fi, nordiques
Multimédia & design
Couleur HEX/RGB/HSLConvertisseur de couleurs
Code QRGénérez des codes QR
ImagesRedimensionner, convertir, Base64
PDF ToolsFusionner, extraire, filigrane
GraphiquesVisualisez des données avec des graphiques
Contraste WCAGRatio de contraste WCAG AA/AAA
Entreprise
Coût des réunionsCombien coûte réellement chaque réunion ?
SLA / UptimePourcentage de disponibilité ↔ temps d'indisponibilité
Seuil de rentabilitéPoint d'équilibre entre coûts et revenus
Burn rate / RunwayCombien de temps de trésorerie vous reste-t-il ?
Test A/BSignification statistique des expériences
DORA MetricsClassez votre équipe selon les métriques DevOps
UTM BuilderConstruisez et décodez des URL avec paramètres UTM
Guide d'utilisation
Ce que c'est et à quoi ça sert

CORS (Cross-Origin Resource Sharing) contrôle si un site web peut appeler une API d'une autre origine. Cet outil simule cette vérification du navigateur et t'explique, sans faire aucune requête réelle, si ton serveur autoriserait l'appel.

Ce qu'il faut saisir

Renseigne l'Origine (l'URL de l'app qui fait la requête), la Méthode HTTP (GET, POST, PUT…) et colle les headers de réponse de ton serveur, un par ligne (par exemple Access-Control-Allow-Origin: *).

Requête simple vs preflight

Il existe deux formes de requête cross-origin :

Requête simple — avec GET, POST ou HEAD et des en-têtes basiques, le navigateur l'envoie directement puis vérifie si la réponse contient Access-Control-Allow-Origin.
Avec preflight — avec des méthodes comme PUT, PATCH ou DELETE (ou des en-têtes personnalisés), le navigateur envoie d'abord une requête préalable de type OPTIONS pour demander la permission. L'outil signale automatiquement quand votre méthode nécessite un preflight.

Preflight (OPTIONS)

Certaines méthodes et certains headers obligent le navigateur à envoyer d'abord une requête preflight avec la méthode OPTIONS. Si l'outil le détecte, ton serveur doit répondre à ce OPTIONS avec les headers CORS adéquats.

Access-Control-Allow-Origin

C'est l'en-tête indispensable : elle indique quelle origine peut lire la réponse.

* — autorise n'importe quelle origine, mais ne fonctionne pas avec les identifiants (cookies).
• Une origine précise, p. ex. https://myapp.com — seulement cette origine, et elle doit coïncider exactement avec votre Origine (protocole + domaine + port).

Si cet en-tête manque, ou si la valeur ne correspond ni à * ni à votre origine, la requête est bloquée.

Access-Control-Allow-Methods

Liste les méthodes HTTP que le serveur accepte depuis une autre origine, séparées par des virgules (p. ex. GET, POST, PUT, DELETE). Elle est surtout pertinente pour le preflight. Si vous indiquez cet en-tête mais qu'il n'inclut pas votre méthode, l'outil le signale comme un problème et bloque la requête. Si vous ne le mettez pas, la méthode n'est pas vérifiée.

Access-Control-Allow-Headers

Énumère quels en-têtes de requête le client peut envoyer (p. ex. Content-Type, Authorization). Le navigateur l'exige lors du preflight quand votre requête envoie des en-têtes non standard. Si votre app envoie Authorization et qu'il n'apparaît pas ici, le navigateur bloquera l'appel.

Access-Control-Allow-Credentials

Avec la valeur true, permet d'envoyer cookies et identifiants dans la requête cross-origin.

Attention, piège important : les identifiants sont incompatibles avec Access-Control-Allow-Origin: *. Si vous utilisez des identifiants, l'origine doit être spécifique (p. ex. https://myapp.com), jamais *. Combiner les deux fait que le navigateur rejette la réponse.

Access-Control-Max-Age et Vary

Access-Control-Max-Age indique combien de secondes le navigateur peut mettre en cache la réponse du preflight (p. ex. 86400 = 24 h), pour ne pas répéter l'OPTIONS à chaque appel. L'outil l'inclut dans les en-têtes suggérés quand votre méthode nécessite un preflight. N'oubliez pas d'ajouter aussi Vary: Origin sur votre serveur quand vous renvoyez une origine précise, pour que les caches ne mélangent pas les réponses de différentes origines.

Comment lire le résultat

La bannière indique si la requête est autorisée ou bloquée et pourquoi. En dessous, chaque header CORS détecté est expliqué, les problèmes trouvés sont listés et un bloc de headers suggérés est proposé, prêt à copier sur ton serveur.

CORS ExplainerAnalysez les en-têtes CORS de votre serveur
CORS ExplainerAnalysez et expliquez les en-têtes CORS de votre serveur
URL de l'app qui fait la requête
CORS permitido correctamente

En-têtes CORS trouvés

Access-Control-Allow-Origin*Permite cualquier origen (no funciona con credenciales)
Access-Control-Allow-MethodsGET, POSTMétodos permitidos: GET, POST

En-têtes suggérés pour votre serveur

Access-Control-Allow-Origin: https://myapp.com
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Allow-Headers: Content-Type, Authorization