Base64-Encoder
Text nach Base64 kodieren, im Standard- oder im URL-sicheren Alphabet, vollständig in Ihrem Browser.
Läuft vollständig in Ihrem Browser. Nichts wird hochgeladen, protokolliert oder gespeichert.
Base64 verwandelt beliebige Bytes in Zeichen, die einen Textkanal überstehen: einen HTTP-Header, eine JSON-Zeichenkette, einen E-Mail-Rumpf, eine Data-URI. Es ist eine Kodierung, keine Verschlüsselung, und jeder kann sie sofort rückgängig machen.
Wie es funktioniert
Der Text wird als UTF-8-Bytes gelesen, dann werden je drei Bytes zu vier Zeichen aus einem Alphabet von 64 Zeichen. Ist die Länge kein Vielfaches von drei, wird das Ergebnis mit einem oder zwei Gleichheitszeichen aufgefüllt. Deshalb ist eine Base64-Ausgabe immer rund ein Drittel größer als die Eingabe.
Das URL-sichere Alphabet aus RFC 4648 ersetzt „+“ und „/“ durch „-“ und „_“ und lässt die Füllzeichen weg, damit der Wert in einem Query-String oder einem Dateinamen stehen kann, ohne erneut maskiert zu werden. JSON Web Tokens verwenden diese Variante.
Beispiele
| Fall | Eingabe | Ergebnis |
|---|---|---|
| Zugangsdaten für Basic-Authentifizierung | aladdin:opensesame | YWxhZGRpbjpvcGVuc2VzYW1l |
| Text mit einem Akzent, aus seinen UTF-8-Bytes kodiert | café | Y2Fmw6k= |
Häufige Fragen
Schützt Base64 meine Daten?
Überhaupt nicht. Es ist eine umkehrbare Kodierung ohne Schlüssel und ohne Geheimnis. Alles, was Sie kodieren, kann jeder zurücklesen, der es sieht — diese Seite mit einem Klick.
Warum ist die Ausgabe länger als die Eingabe?
Vier Ausgabezeichen tragen drei Eingabebytes, das Ergebnis wächst also um rund 33 %, dazu bis zu zwei Füllzeichen. Dieser Aufschlag ist der Preis dafür, Binärdaten durch einen reinen Textkanal zu bewegen.
Welches Alphabet soll ich nehmen?
Standard für alles, was in einem Rumpf oder einem Header reist. URL-sicher, wenn der Wert in eine URL, einen Dateinamen oder ein JWT geht, damit „+“, „/“ und „=“ nicht zusätzlich prozentkodiert werden müssen.
Gut zu wissen
- Alles geschieht in Ihrem Browser. Was Sie einfügen, wird nicht hochgeladen, nicht protokolliert und nicht gespeichert.