Base64/URL-Decoder
Base64 decodieren und codieren, URL-kodierte Zeichenfolgen parsen, Base64-Bilder voranzeigen und JWT-Header oder Payload-Segmente decodieren
Die Ausgabe wird hier angezeigt.
Anleitung
Parser-Modus wählen
Wechseln Sie zwischen Base64-, URL- oder JWT-Segment-Parsing.
Kodierten Wert einfügen
Geben Sie kodierten Text, eine Bild-Data-URL oder einen vollständigen JWT-Token ein.
Dekodieren und prüfen
Lesen Sie die dekodierte Ausgabe, zeigen Sie eine Bildvorschau und kopieren Sie die Ergebnisse.
FAQ
Ja. Fügen Sie eine Data-URL oder einen rohen Base64-Bildstring ein und das Tool zeigt eine Bildvorschau mit erkanntem MIME-Typ und Größe an.
Ja. Im Dekodiermodus werden Pluszeichen als Leerzeichen interpretiert, bevor die URI-Dekodierung erfolgt, was dem üblichen Formularcodierungsverhalten entspricht.
Ja. Der JWT-Modus ermöglicht es Ihnen, Header, Payload oder signaturbezogene Segmente unabhängig voneinander auszuwählen und zu dekodieren.
Standard-Base64 (RFC 4648 Abschnitt 4) verwendet + und /, die mit reservierten URL-Zeichen kollidieren. Das URL-sichere Alphabet (Abschnitt 5) ersetzt sie durch - und _. JWTs verwenden immer das URL-sichere Alphabet - deshalb enthalten Token-Signaturen nie + oder /. Dieses Tool erkennt beide Alphabete automatisch.
Base64 kodiert 3 Bytes in 4 Zeichen, daher werden Eingaben, die kein Vielfaches von 3 sind, mit = aufgefüllt, damit die Länge ein Vielfaches von 4 bleibt. Ein = bedeutet 2 verbleibende Bytes, zwei = bedeuten 1. Das Padding kann bedenkenlos weggelassen werden, wenn die Länge out-of-band bekannt ist - JWT-Segmente tun genau das - und Dekoder stellen es automatisch wieder her.
Base64 selbst ist verlustfrei, aber die verbreitete JavaScript-Funktion btoa() akzeptiert nur Latin-1-Zeichen und löst bei allem anderen einen Fehler aus. Der korrekte Ansatz ist, zuerst UTF-8 zu kodieren (TextEncoder) und dann die Bytes als Base64 zu kodieren. Dieses Tool übernimmt diese Pipeline automatisch, sodass chinesischer, arabischer oder Emoji-Text ohne Beschädigung hin- und zurückkodiert wird.
Prüfen Sie drei Signale: Der Zeichenvorrat besteht nur aus A-Z, a-z, 0-9, +, / (oder dem URL-sicheren - und _); die Länge ist ein Vielfaches von 4, sobald das Padding wiederhergestellt ist; und das Dekodieren liefert sinnvolle Bytes. Keine Methode ist zu 100 % sicher, da viele einfache Zeichenketten (wie abcd) ebenfalls gültiges Base64 sind - der Kontext entscheidet.
Nein. Base64 ist eine reversible Kodierung, die jeder ohne jedes Geheimnis dekodieren kann - sie bietet keinerlei Vertraulichkeit. Verwenden Sie sie niemals, um Passwörter oder API-Schlüssel zu schützen. Zum Schutz nutzen Sie TLS bei der Übertragung und eine echte Chiffre wie AES-256-GCM; die einzige Aufgabe von Base64 ist es, Binärdaten für Textkanäle sicher zu machen.
Ähnliche Tools
Autoritative Referenzen
Primärquellen hinter diesem Tool – offizielle Standards und Spezifikationen, keine zweihändigen Zusammenfassungen.
RFC 4648 - Base Encodings of Data Specifications
Der IETF-Standard zu Base-Kodierungen, der Base16, Base32 und Base64 abdeckt (und das URL-sichere Alphabet).
MDN Web Docs - Base64
Mozilla-Leitfaden zu Base64 in der Web-Plattform: btoa/atob und die Unicode-Fallstricke.
Base64 - Wikipedia
Base64-Geschichte, Alphabet-Varianten und Padding-Regeln.