Una consulta es una secuencia ordenada de segmentos nombre-valor, no un diccionario automático. QueryLens acepta un signo de interrogación inicial opcional, divide por ampersands y usa el primer igual de cada segmento como límite. Los iguales posteriores quedan en el valor. Anota el perfil elegido y compara juntos el origen, las filas decodificadas y la consulta canónica. Esa evidencia permite reproducir diferencias sin afirmar que este analizador define cómo interpretará los mismos bytes cada servidor, framework o sistema de firmas.
Los ampersands crean segmentos exactos
Con a=1&b=2 el analizador recibe dos segmentos en ese orden. Un ampersand inicial, final o doble crea un segmento vacío y se rechaza en vez de eliminarse. Así los separadores accidentales quedan visibles y el recuento es determinista. Conserva los nombres repetidos como filas ordenadas hasta que la aplicación receptora defina su política. Convertir pronto a un objeto simple puede perder valores, cambiar el orden u ocultar si un parámetro apareció sin signo igual en la consulta original.
Solo el primer igual separa
El segmento token=a=b produce nombre token y valor a=b. Una pareja desnuda flag no tiene igual, pero conserva evidencia de origen y un valor decodificado vacío. La salida canónica escribe un igual para que la forma normalizada sea inequívoca. Una decodificación correcta solo demuestra el texto producido por estas reglas explícitas. No valida una URL de destino, autoriza redirecciones, verifica firmas, detecta ataques ni prueba que otra implementación use los mismos límites y errores.
Los escapes inválidos detienen el resultado
Cada porcentaje debe tener dos dígitos hexadecimales y los bytes resultantes deben formar UTF-8 válido. QueryLens distingue sintaxis porcentual incorrecta de UTF-8 inválido y borra la salida anterior para que una tabla antigua no parezca corresponder al nuevo origen. QueryLens transforma localmente y no envía la consulta a un backend del producto. Aun así, revisa lo copiado: los datos pueden contener identificadores, búsquedas u otro texto sensible, y el destino sigue siendo responsable de validación y control de acceso.