Decodificador Base64/URL

Decodifica y codifica Base64, analiza cadenas codificadas en URL, previsualiza imágenes Base64 y decodifica segmentos de encabezado o carga útil de JWT

La salida aparecerá aquí.
Vista previa de imagen
No se detectó ninguna imagen.
Las imágenes decodificadas se mostrarán aquí.

Cómo usar

Paso 1

Elegir modo de análisis

Alterne entre el análisis de Base64, URL o segmento JWT.

Paso 2

Pegar valor codificado

Introduzca texto codificado, URL de datos de imagen o token JWT completo.

Paso 3

Decodificar e inspeccionar

Lea la salida decodificada, previsualice imágenes y copie los resultados.

Preguntas frecuentes

¿Puedo decodificar imágenes Base64 directamente en el navegador?

Sí. Pegue una URL de datos o una cadena de imagen Base64 sin procesar y la herramienta mostrará una vista previa con el tipo MIME y el tamaño detectados.

¿La decodificación de URL maneja correctamente los signos más?

Sí. En el modo de decodificación, los signos más se interpretan como espacios antes de la decodificación URI, coincidiendo con el comportamiento común de codificación de formularios.

¿Puedo decodificar solo el encabezado o la carga útil del JWT?

Sí. El modo JWT le permite elegir y decodificar de forma independiente el encabezado, la carga útil o los segmentos relacionados con la firma.

¿Cuál es la diferencia entre Base64 estándar y Base64 apto para URL?

El Base64 estándar (RFC 4648, sección 4) usa + y /, que colisionan con los caracteres reservados de las URL. El alfabeto apto para URL (sección 5) los reemplaza por - y _. Los JWT siempre usan el alfabeto apto para URL - por eso las firmas de los tokens nunca contienen + ni /. Esta herramienta detecta automáticamente cualquiera de los dos alfabetos.

¿Por qué Base64 termina con signos = y puedo eliminarlos?

Base64 codifica 3 bytes en 4 caracteres, por lo que las entradas que no son múltiplo de 3 se rellenan con = para mantener la longitud como múltiplo de 4. Un = significa 2 bytes sobrantes; dos = significa 1. El relleno se puede omitir con seguridad cuando la longitud se conoce por otro medio - los segmentos JWT hacen exactamente eso - y los decodificadores lo restauran automáticamente.

¿Puede la codificación Base64 corromper texto en idiomas distintos del inglés?

Base64 en sí es sin pérdidas, pero la común función btoa() de JavaScript solo acepta caracteres Latin-1 y lanza un error con cualquier otra cosa. El enfoque correcto es codificar primero en UTF-8 (TextEncoder) y luego aplicar Base64 a los bytes. Esta herramienta maneja ese flujo automáticamente, de modo que el texto en chino, árabe o con emojis hace el recorrido de ida y vuelta sin corromperse.

¿Cómo puedo saber si una cadena es realmente Base64?

Verifica tres señales: el conjunto de caracteres es solo A-Z, a-z, 0-9, +, / (o la versión apta para URL - y _); la longitud es múltiplo de 4 una vez restaurado el relleno; y la decodificación produce bytes con sentido. Ningún método es 100% seguro porque muchas cadenas comunes (como abcd) también son Base64 válidas - el contexto importa.

¿Base64 es una forma de cifrado?

No. Base64 es una codificación reversible que cualquiera puede decodificar sin ningún secreto - no proporciona ninguna confidencialidad. Nunca lo uses para proteger contraseñas ni claves de API. Para proteger datos, usa TLS en tránsito y un cifrado real como AES-256-GCM; la única función de Base64 es hacer que los datos binarios sean seguros para canales de texto.

{-- * External Resources Component(#18 Phase 3b 内容佐证工程) * 工具页「权威引用」区块:RFC / W3C / WHATWG / ECMA / IANA / 官方规范站 / Wikipedia。 * * - 接受 :slug 属性 → 经 config/tool-sources.php 家族矩阵渲染该工具的权威引用 * - slug 未命中映射时不渲染(无权威来源的工具静默跳过) * - 链接 title 保持英文(引用源专名);description 经 * common.resources.descriptions.{key} 本地化,lang 未命中回退英文(线上不裸奔) * - 链接保持 dofollow(rel="noopener noreferrer") * * @param string|null $slug --}}