أداة فك ترميز Base64/URL
فك ترميز وتشفير Base64، وتحليل السلاسل المشفرة لعناوين URL، ومعاينة صور Base64، وفك ترميز أجزاء رأس أو حمولة JWT
ستظهر المخرجات هنا.
كيفية الاستخدام
اختر وضع المحلل
التبديل بين تحليل Base64 أو URL أو مقطع JWT.
الصق القيمة المشفرة
أدخل النص المشفر أو عنوان URL لبيانات الصورة أو رمز JWT الكامل.
فك الترميز والفحص
اقرأ المخرجات المفككة، ومعاينة الصور، وانسخ النتائج.
الأسئلة الشائعة
نعم. الصق عنوان URL للبيانات أو سلسلة صورة Base64 الخام وستعرض الأداة معاينة للصورة مع نوع MIME وحجمها المكتشف.
نعم. في وضع فك الترميز، يتم تفسير علامات الجمع كمسافات قبل فك ترميز URI، مما يتوافق مع سلوك ترميز النماذج الشائع.
نعم. يتيح لك وضع JWT اختيار وفك ترميز الرأس أو الحمولة أو المقاطع المتعلقة بالتوقيع بشكل مستقل.
يستخدم Base64 القياسي (القسم 4 من RFC 4648) الرمزين + و /، وهما يتعارضان مع الأحرف المحجوزة في عناوين URL. تستبدل الأبجدية الآمنة لعناوين URL (القسم 5) هذين الرمزين بـ - و _. تستخدم مقاطع JWT دائمًا الأبجدية الآمنة لعناوين URL - ولهذا السبب لا تحتوي تواقيع المقاطع أبدًا على + أو /. تكتشف هذه الأداة أيًا من الأبجديتين تلقائيًا.
يشفر Base64 كل 3 بايتات في 4 أحرف، لذلك تُعبأ المدخلات التي لا يكون طولها من مضاعفات العدد 3 بعلامات = لإبقاء الطول من مضاعفات العدد 4. علامة = واحدة تعني وجود بايتين متبقيين، وعلامتان تعنيان بايتًا واحدًا. يمكن حذف الحشوة بأمان عندما يكون الطول معروفًا من مصدر خارجي - وهذا ما تفعله مقاطع JWT تمامًا - وتستعيدها أدوات فك الترميز تلقائيًا.
ترميز Base64 بحد ذاته لا يُفقد أي بيانات، لكن الدالة btoa() الشائعة في JavaScript لا تقبل سوى أحرف Latin-1 وتُلقي خطأً عند مواجهة أي شيء آخر. النهج الصحيح هو الترميز بـ UTF-8 أولًا (باستخدام TextEncoder)، ثم ترميز البايتات بـ Base64. تتولى هذه الأداة تلك السلسلة تلقائيًا، لذا تمر النصوص الصينية أو العربية أو الرموز التعبيرية (emoji) ذهابًا وإيابًا دون أي تلف.
تحقق من ثلاث إشارات: أن تقتصر مجموعة الأحرف على A-Z و a-z و 0-9 و + و / (أو - و _ الآمنة لعناوين URL)؛ وأن يكون الطول من مضاعفات العدد 4 بعد استعادة الحشوة؛ وأن ينتج عن فك الترميز بايتات ذات معنى. لا توجد طريقة مؤكدة بنسبة 100% لأن سلاسل نصية عادية كثيرة (مثل abcd) هي أيضًا Base64 صالحة - والسياق هو الحاسم.
لا. Base64 ترميز قابل للعكس يمكن لأي شخص فك ترميزه دون الحاجة إلى أي سر - فهو لا يوفر أي سرية إطلاقًا. لا تستخدمه أبدًا لحماية كلمات المرور أو مفاتيح API. للحماية، استخدم TLS أثناء النقل وخوارزمية تشفير حقيقية مثل AES-256-GCM؛ والمهمة الوحيدة لـ Base64 هي جعل البيانات الثنائية آمنة للمرور عبر القنوات النصية.
الأدوات ذات الصلة
المراجع المعتمدة
المصادر الأساسية وراء هذه الأداة - معايير ومواصفات رسمية، وليست ملخصات منقولة عن الغير.