Decodificatore Base64/URL
Decodifica e codifica Base64, analizza stringhe con codifica URL, anteprime immagini Base64 e decodifica segmenti header o payload JWT
L'output apparirà qui.
Come usare
Scegli modalità parser
Alterna tra parsing Base64, URL o segmento JWT.
Incolla valore codificato
Inserisci testo codificato, URL dati immagine o token JWT completo.
Decodifica e ispeziona
Leggi l'output decodificato, visualizza anteprime delle immagini e copia i risultati.
Domande frequenti
Sì. Incolla un data URL o una stringa di immagine Base64 grezza e lo strumento mostrerà un'anteprima con il tipo MIME e le dimensioni rilevati.
Sì. In modalità decodifica, i segni più vengono interpretati come spazi prima della decodifica URI, in conformità con il comportamento comune di codifica dei moduli.
Sì. La modalità JWT consente di scegliere e decodificare in modo indipendente l'intestazione, il payload o i segmenti relativi alla firma.
Il Base64 standard (RFC 4648 sezione 4) usa + e /, che collidono con i caratteri riservati degli URL. L'alfabeto URL-safe (sezione 5) li sostituisce con - e _. I JWT usano sempre l'alfabeto URL-safe - ecco perché le firme dei token non contengono mai + o /. Questo strumento rileva automaticamente l'uno o l'altro alfabeto.
Base64 codifica 3 byte in 4 caratteri, quindi gli input che non sono un multiplo di 3 vengono riempiti con = per mantenere la lunghezza un multiplo di 4. Un solo = indica 2 byte residui, due = indicano 1 byte. Il padding può essere omesso in sicurezza quando la lunghezza è nota out-of-band - i segmenti JWT fanno esattamente questo - e i decoder lo ripristinano automaticamente.
Base64 in sé è un processo senza perdita di dati, ma la comune funzione JavaScript btoa() accetta solo caratteri Latin-1 e genera un errore per qualsiasi altro carattere. L'approccio corretto è codificare prima in UTF-8 (TextEncoder) e poi applicare Base64 ai byte. Questo strumento gestisce tale pipeline automaticamente, così il testo in cinese, arabo o con emoji effettua un round-trip senza corruzioni.
Verifica tre segnali: l'insieme di caratteri è solo A-Z, a-z, 0-9, +, / (oppure i caratteri URL-safe - e _); la lunghezza è un multiplo di 4 una volta ripristinato il padding; e la decodifica produce byte sensati. Nessun metodo è certo al 100% perché molte stringhe semplici (come abcd) sono anche Base64 valide - il contesto conta.
No. Base64 è una codifica reversibile che chiunque può decodificare senza alcun segreto - non fornisce alcuna riservatezza. Non usarlo mai per proteggere password o chiavi API. Per la protezione, usa TLS per i dati in transito e un vero cifrario come AES-256-GCM; l'unico compito di Base64 è rendere i dati binari sicuri per i canali testuali.
Strumenti Correlati
Riferimenti autorevoli
Fonti primarie alla base di questo strumento - standard e specifiche ufficiali, non riassunti di seconda mano.
RFC 4648 - Base Encodings of Data Specifications
Lo standard IETF delle codifiche in base che copre Base16, Base32 e Base64 (e l'alfabeto URL-safe).
MDN Web Docs - Base64
Guida Mozilla a Base64 nella piattaforma web: btoa/atob e le insidie Unicode.
Base64 - Wikipedia
Storia di Base64, varianti dell'alfabeto e regole di padding.