Decodificador Base64/URL
Decodifique e codifique Base64, analise strings codificadas por URL, visualize imagens Base64 e decodifique segmentos de cabeçalho ou payload de JWT
A saída aparecerá aqui.
Como usar
Escolher modo de análise
Alterne entre a análise de Base64, URL ou segmento JWT.
Colar valor codificado
Insira texto codificado, URL de dados de imagem ou token JWT completo.
Decodificar e inspecionar
Leia a saída decodificada, visualize imagens e copie os resultados.
Perguntas frequentes
Sim. Cole um data URL ou string de imagem Base64 bruta e a ferramenta renderizará uma pré-visualização com o tipo MIME e tamanho detectados.
Sim. No modo de decodificação, os sinais de mais são interpretados como espaços antes da decodificação URI, correspondendo ao comportamento comum de codificação de formulários.
Sim. O modo JWT permite escolher e decodificar independentemente o cabeçalho, a carga útil ou os segmentos relacionados à assinatura.
O Base64 padrão (RFC 4648, secção 4) usa + e /, que colidem com caracteres reservados de URL. O alfabeto URL-safe (secção 5) substitui-os por - e _. Os JWT usam sempre o alfabeto URL-safe - é por isso que as assinaturas dos tokens nunca contêm + ou /. Esta ferramenta deteta automaticamente qualquer um dos alfabetos.
O Base64 codifica 3 bytes em 4 caracteres, pelo que as entradas que não são múltiplos de 3 são preenchidas com = para manter o comprimento múltiplo de 4. Um = significa 2 bytes restantes; dois = significam 1. O preenchimento pode ser omitido em segurança quando o comprimento é conhecido de outra forma - os segmentos JWT fazem exatamente isso - e os decodificadores repõem-no automaticamente.
O Base64 em si é sem perdas, mas a comum função btoa() do JavaScript só aceita caracteres Latin-1 e lança um erro em qualquer outra situação. A abordagem correta é codificar primeiro em UTF-8 (TextEncoder) e depois aplicar Base64 aos bytes. Esta ferramenta trata desse pipeline automaticamente, pelo que o texto em chinês, árabe ou emojis é codificado e decodificado sem qualquer corrupção.
Verifique três sinais: o conjunto de caracteres é apenas A-Z, a-z, 0-9, +, / (ou os equivalentes URL-safe - e _); o comprimento é múltiplo de 4 depois de repor o preenchimento; e a decodificação produz bytes com sentido. Nenhum método é 100% certo, porque muitas strings simples (como abcd) também são Base64 válido - o contexto importa.
Não. O Base64 é uma codificação reversível que qualquer pessoa pode decodificar sem qualquer segredo - não proporciona qualquer confidencialidade. Nunca o use para proteger palavras-passe ou chaves de API. Para proteção, use TLS em trânsito e uma cifra real como AES-256-GCM; a única função do Base64 é tornar os dados binários seguros em canais de texto.
Ferramentas Relacionadas
Referências de Autoridade
As fontes primárias por trás desta ferramenta - normas e especificações oficiais, não resumos de segunda mão.
RFC 4648 - Base Encodings of Data Specifications
A norma da IETF sobre codificações base, que abrange Base16, Base32 e Base64 (e o alfabeto seguro para URLs).
MDN Web Docs - Base64
Guia da Mozilla sobre Base64 na plataforma Web: btoa/atob e as armadilhas do Unicode.
Base64 - Wikipedia
História do Base64, variantes do alfabeto e regras de padding.