Une requête peut répéter volontairement un nom : tag=sale&tag=new contient deux paires, un nom unique et un nom répété. Un objet JSON simple ne peut garder les deux entrées sous la même clé sans inventer une règle d’agrégation. QueryLens produit donc un tableau ordonné de lignes. Notez le profil choisi et comparez ensemble la source, les lignes décodées et la requête canonique. Ces preuves rendent un écart reproductible sans prétendre définir l’interprétation de chaque serveur, framework ou système de signature.
L’ordre source reste visible
Chaque ligne contient une position commençant à un, le nom et la valeur décodés, ainsi que la présence du signe égal. Aucun tri ni regroupement n’est appliqué. Le premier et le second tag restent distincts même si leurs noms sont identiques. Conservez les noms répétés sous forme de lignes ordonnées jusqu’à ce que l’application destinataire définisse sa politique. Une conversion précoce en objet simple peut perdre des valeurs, changer leur ordre ou masquer l’absence de signe égal dans la requête d’origine.
Le JSON ordonné évite l’écrasement
Le résultat JSON est un tableau comme [{name: tag, value: sale}, {name: tag, value: new}] avec une syntaxe JSON valide. Cette forme volontairement explicite conserve multiplicité et ordre au lieu de garder la dernière valeur ou de créer silencieusement des tableaux pour certains noms. Un décodage réussi établit seulement le texte produit par ces règles explicites. Il ne valide pas une URL cible, n’autorise aucune redirection, ne vérifie aucune signature, ne détecte pas une attaque et ne prouve pas qu’une autre implémentation applique les mêmes limites.
Le destinataire définit toujours la sémantique
Certains destinataires prennent la première valeur, d’autres la dernière, une liste ou refusent les doublons. QueryLens ne déclare aucune politique correcte. Il conserve les preuves pour comparer documentation et tests de destination à la source ordonnée exacte. QueryLens transforme localement et n’envoie aucun contenu à un backend produit. Vérifiez néanmoins le résultat copié : les données peuvent contenir des identifiants, recherches ou textes sensibles, et la destination reste responsable de la validation et du contrôle d’accès.