Base64/URL デコーダー
Base64 のデコード・エンコード、URLエンコード文字列の解析、Base64画像のプレビュー、JWTヘッダー・ペイロードセグメントのデコード
結果がここに表示されます。
使い方
パーサーモードを選択
Base64、URL、またはJWTセグメントの解析を切り替えます。
エンコード値を貼り付け
エンコードされたテキスト、画像データURL、または完全なJWTトークンを入力します。
デコードして確認
デコード結果を確認し、画像をプレビューして、結果をコピーします。
よくある質問
はい。データURLまたは生のBase64画像文字列を貼り付けると、検出されたMIMEタイプとサイズで画像プレビューが表示されます。
はい。デコードモードでは、プラス記号はURIデコードの前にスペースとして解釈され、一般的なフォームエンコーディングの動作に一致します。
はい。JWTモードでは、ヘッダー、ペイロード、または署名関連のセグメントを個別に選択してデコードできます。
標準Base64(RFC 4648 セクション4)では + と / を使用しますが、これらはURLの予約文字と衝突します。URLセーフのアルファベット(セクション5)では、この2文字を - と _ に置き換えます。JWTは常にURLセーフのアルファベットを使用するため、トークンの署名に + や / が含まれることはありません。本ツールはどちらのアルファベットも自動判別します。
Base64は3バイトを4文字にエンコードするため、3の倍数でない入力は長さを4の倍数に保つために = でパディングされます。= が1つなら残余は2バイト、2つなら1バイトを意味します。長さが別途既知の場合はパディングを安全に省略でき(JWTセグメントはまさにそうしています)、デコーダーが自動的に復元します。
Base64自体は可逆(ロスレス)ですが、JavaScriptの定番関数 btoa() はLatin-1文字のみを受け付け、それ以外では例外を投げます。正しい方法は、まずUTF-8でエンコードし(TextEncoder)、そのバイト列をBase64化することです。本ツールはこの処理を自動的に行うため、中国語、アラビア語、絵文字を含むテキストも破損なしで往復変換できます。
3つのポイントを確認します。使用文字が A-Z、a-z、0-9、+、/ のみ(またはURLセーフの - と _)であること。パディングを復元したときに長さが4の倍数になっていること。そしてデコード結果が意味のあるバイト列になっていること。多くの平文(abcd など)も有効なBase64として成立するため、100%確実な判定方法は存在せず、文脈が重要になります。
いいえ。Base64は秘密鍵なしで誰でもデコードできる可逆エンコードであり、機密性は一切提供しません。パスワードやAPIキーの保護には決して使用しないでください。保護が必要な場合は、通信にはTLSを、暗号化にはAES-256-GCMなどの本格的な暗号方式を使用してください。Base64の役割は、バイナリデータをテキストチャネルで安全に扱えるようにすることだけです。
関連ツール
権威ある参考文献
このツールの根拠となる一次資料です。二次的な要約ではなく、公式の標準規格と仕様に基づいています。