Décodeur Base64/URL
Décodez et encodez en Base64, analysez les chaînes encodées URL, prévisualisez les images Base64 et décodez les segments d'en-tête ou de charge utile JWT
La sortie apparaîtra ici.
Comment utiliser
Choisir le mode d'analyse
Basculez entre l'analyse Base64, URL ou de segment JWT.
Coller la valeur encodée
Entrez du texte encodé, une URL de données d'image ou un jeton JWT complet.
Décoder et inspecter
Lisez la sortie décodée, prévisualisez les images et copiez les résultats.
FAQ
Oui. Collez une URL de données ou une chaîne d'image Base64 brute et l'outil affiche un aperçu de l'image avec le type MIME et la taille détectés.
Oui. En mode décodage, les signes plus sont interprétés comme des espaces avant le décodage URI, conformément au comportement courant d'encodage de formulaire.
Oui. Le mode JWT vous permet de choisir et de décoder indépendamment l'en-tête, la charge utile ou les segments liés à la signature.
Le Base64 standard (RFC 4648 section 4) utilise + et /, qui entrent en collision avec les caractères réservés des URL. L'alphabet compatible URL (section 5) les remplace par - et _. Les JWT utilisent toujours l'alphabet compatible URL - c'est pourquoi les signatures de jetons ne contiennent jamais + ou /. Cet outil détecte automatiquement l'un ou l'autre alphabet.
Le Base64 encode 3 octets en 4 caractères ; les entrées qui ne sont pas un multiple de 3 sont donc complétées avec = pour que la longueur reste un multiple de 4. Un = signifie 2 octets restants, deux = signifient 1. Le remplissage peut être omis en toute sécurité lorsque la longueur est connue par un autre moyen - c'est exactement ce que font les segments JWT - et les décodeurs le rétablissent automatiquement.
Base64 est en soi sans perte, mais la fonction JavaScript courante btoa() n'accepte que les caractères Latin-1 et lève une erreur pour tout le reste. La bonne approche consiste à encoder d'abord en UTF-8 (TextEncoder), puis à encoder les octets en Base64. Cet outil gère ce pipeline automatiquement, de sorte que les textes chinois, arabes ou avec des emoji font des allers-retours sans aucune corruption.
Vérifiez trois signaux : le jeu de caractères se limite à A-Z, a-z, 0-9, +, / (ou aux équivalents URL-safe - et _) ; la longueur est un multiple de 4 une fois le remplissage rétabli ; et le décodage produit des octets cohérents. Aucune méthode n'est fiable à 100 % car de nombreuses chaînes ordinaires (comme abcd) sont aussi du Base64 valide - le contexte compte.
Non. Base64 est un encodage réversible que tout le monde peut décoder sans aucun secret - il n'offre aucune confidentialité. Ne l'utilisez jamais pour protéger des mots de passe ou des clés d'API. Pour vous protéger, utilisez TLS en transit et un vrai chiffrement comme AES-256-GCM ; le seul rôle de Base64 est de rendre les données binaires sûres pour les canaux texte.
Outils connexes
Références faisant autorité
Les sources primaires à l'origine de cet outil - normes et spécifications officielles, et non des résumés de seconde main.
RFC 4648 - Base Encodings of Data Specifications
La norme IETF des encodages en base couvrant Base16, Base32 et Base64 (et l'alphabet compatible URL).
MDN Web Docs - Base64
Le guide Mozilla sur Base64 dans la plateforme web : btoa/atob et les pièges Unicode.
Base64 - Wikipedia
Histoire de Base64, variantes d'alphabet et règles de padding.