Base64-encoder
Codeer tekst naar Base64, met het standaardalfabet of het URL-veilige alfabet, volledig in je browser.
Draait volledig in je browser. Er wordt niets geüpload, gelogd of opgeslagen.
Base64 zet willekeurige bytes om in tekens die een tekstkanaal overleven: een HTTP-header, een JSON-string, de body van een e-mail, een data-URI. Het is een codering, geen versleuteling, en iedereen kan het meteen terugdraaien.
Hoe het werkt
De tekst wordt gelezen als UTF-8-bytes, waarna elke drie bytes vier tekens worden uit een alfabet van 64. Is de lengte geen veelvoud van drie, dan wordt het resultaat opgevuld met een of twee "="-tekens. Daarom is Base64-uitvoer altijd ongeveer een derde langer dan de invoer.
Het URL-veilige alfabet uit RFC 4648 vervangt "+" en "/" door "-" en "_" en laat de opvulling weg, zodat de waarde zonder opnieuw te escapen in een querystring of een bestandsnaam kan. JSON Web Tokens gebruiken deze variant.
Voorbeelden
| Geval | Invoer | Resultaat |
|---|---|---|
| Inloggegevens voor basic authentication | aladdin:opensesame | YWxhZGRpbjpvcGVuc2VzYW1l |
| Een tekst met een accent, gecodeerd vanuit de UTF-8-bytes | café | Y2Fmw6k= |
Veelgestelde vragen
Beschermt Base64 mijn gegevens?
Helemaal niet. Het is een omkeerbare codering, zonder sleutel en zonder geheim. Iedereen die ziet wat je codeert, kan het weer lezen, deze pagina inbegrepen, met één klik.
Waarom is de uitvoer langer dan de invoer?
Vier uitvoertekens dragen drie invoerbytes, dus het resultaat groeit met ongeveer 33%, plus maximaal twee opvultekens. Die overhead is de prijs voor het verplaatsen van binaire gegevens via een kanaal dat alleen tekst toelaat.
Welk alfabet moet ik kiezen?
Standaard voor alles wat in een body of een header meegaat. URL-veilig als de waarde in een URL, een bestandsnaam of een JWT terechtkomt, zodat "+", "/" en "=" niet ook nog procentgecodeerd hoeven te worden.
Goed om te weten
- Alles gebeurt in je browser. Wat je plakt, wordt niet geüpload, niet gelogd en niet opgeslagen.