Decodificatore Base64/URL

Decodifica e codifica Base64, analizza stringhe con codifica URL, anteprime immagini Base64 e decodifica segmenti header o payload JWT

L'output apparirà qui.
Anteprima immagine
Nessuna immagine rilevata.
Le immagini decodificate verranno mostrate qui.

Come usare

Passo 1

Scegli modalità parser

Alterna tra parsing Base64, URL o segmento JWT.

Passo 2

Incolla valore codificato

Inserisci testo codificato, URL dati immagine o token JWT completo.

Passo 3

Decodifica e ispeziona

Leggi l'output decodificato, visualizza anteprime delle immagini e copia i risultati.

Domande frequenti

Posso decodificare immagini Base64 direttamente nel browser?

Sì. Incolla un data URL o una stringa di immagine Base64 grezza e lo strumento mostrerà un'anteprima con il tipo MIME e le dimensioni rilevati.

La decodifica URL gestisce correttamente i segni più?

Sì. In modalità decodifica, i segni più vengono interpretati come spazi prima della decodifica URI, in conformità con il comportamento comune di codifica dei moduli.

Posso decodificare solo l'intestazione o il payload del JWT?

Sì. La modalità JWT consente di scegliere e decodificare in modo indipendente l'intestazione, il payload o i segmenti relativi alla firma.

Qual è la differenza tra Base64 standard e Base64 URL-safe?

Il Base64 standard (RFC 4648 sezione 4) usa + e /, che collidono con i caratteri riservati degli URL. L'alfabeto URL-safe (sezione 5) li sostituisce con - e _. I JWT usano sempre l'alfabeto URL-safe - ecco perché le firme dei token non contengono mai + o /. Questo strumento rileva automaticamente l'uno o l'altro alfabeto.

Perché Base64 termina con segni = e posso rimuoverli?

Base64 codifica 3 byte in 4 caratteri, quindi gli input che non sono un multiplo di 3 vengono riempiti con = per mantenere la lunghezza un multiplo di 4. Un solo = indica 2 byte residui, due = indicano 1 byte. Il padding può essere omesso in sicurezza quando la lunghezza è nota out-of-band - i segmenti JWT fanno esattamente questo - e i decoder lo ripristinano automaticamente.

La codifica Base64 può corrompere il testo non inglese?

Base64 in sé è un processo senza perdita di dati, ma la comune funzione JavaScript btoa() accetta solo caratteri Latin-1 e genera un errore per qualsiasi altro carattere. L'approccio corretto è codificare prima in UTF-8 (TextEncoder) e poi applicare Base64 ai byte. Questo strumento gestisce tale pipeline automaticamente, così il testo in cinese, arabo o con emoji effettua un round-trip senza corruzioni.

Come posso capire se una stringa è davvero Base64?

Verifica tre segnali: l'insieme di caratteri è solo A-Z, a-z, 0-9, +, / (oppure i caratteri URL-safe - e _); la lunghezza è un multiplo di 4 una volta ripristinato il padding; e la decodifica produce byte sensati. Nessun metodo è certo al 100% perché molte stringhe semplici (come abcd) sono anche Base64 valide - il contesto conta.

Base64 è una forma di cifratura?

No. Base64 è una codifica reversibile che chiunque può decodificare senza alcun segreto - non fornisce alcuna riservatezza. Non usarlo mai per proteggere password o chiavi API. Per la protezione, usa TLS per i dati in transito e un vero cifrario come AES-256-GCM; l'unico compito di Base64 è rendere i dati binari sicuri per i canali testuali.

{-- * External Resources Component(#18 Phase 3b 内容佐证工程) * 工具页「权威引用」区块:RFC / W3C / WHATWG / ECMA / IANA / 官方规范站 / Wikipedia。 * * - 接受 :slug 属性 → 经 config/tool-sources.php 家族矩阵渲染该工具的权威引用 * - slug 未命中映射时不渲染(无权威来源的工具静默跳过) * - 链接 title 保持英文(引用源专名);description 经 * common.resources.descriptions.{key} 本地化,lang 未命中回退英文(线上不裸奔) * - 链接保持 dofollow(rel="noopener noreferrer") * * @param string|null $slug --}}