Dekoder Base64
Dekoduj Base64 z powrotem do czytelnego tekstu, standardowym alfabetem albo bezpiecznym dla URL, w całości w przeglądarce.
Działa w całości w twojej przeglądarce. Nic nie jest wysyłane, logowane ani przechowywane.
Wklej ciąg Base64 i przeczytaj, co naprawdę zawiera: nagłówek Authorization, segment JWT, data URI, wartość konfiguracyjną, którą ktoś zakodował, żeby przemycić ją przez formularz.
Jak to działa
Ciąg jest dekodowany z powrotem do bajtów, które następnie odczytuje się jako UTF-8. Znaki nowego wiersza i spacje są najpierw pomijane, więc Base64 łamane co 64 lub 76 znaków – tak jak w e-mailach i plikach PEM – można wkleić bez czyszczenia.
Poza tym dekodowanie jest rygorystyczne: znak spoza alfabetu albo niemożliwa długość są zgłaszane, a nie po cichu pomijane, bo ciche częściowe dekodowanie to sposób, w jaki obcięte tokeny przechodzą niezauważone.
Przykłady
| Przypadek | Dane wejściowe | Wynik |
|---|---|---|
| Wartość nagłówka Authorization | YWxhZGRpbjpvcGVuc2VzYW1l | aladdin:opensesame |
| Payload JWT, który używa alfabetu bezpiecznego dla URL | eyJzdWIiOiIxMjMifQ | {"sub":"123"} |
Najczęściej zadawane pytania
Dlaczego mój segment JWT się nie dekoduje?
JSON Web Tokeny używają alfabetu bezpiecznego dla URL i pomijają dopełnienie, więc zmień opcję alfabetu. Dekoduj też po jednym segmencie: JWT to trzy ciągi Base64 połączone kropkami, a całość sama w sobie nie jest Base64.
Widzę komunikat „dane binarne, a nie tekst”.
Ciąg zdekodował się poprawnie, ale bajty nie są tekstem UTF-8: to obraz, skompresowany payload albo zaszyfrowany blok. Wyświetlenie ich jako znaków by je zniekształciło, więc nic nie jest wyświetlane.
Czy wartość jest gdzieś wysyłana?
Nie. Dekodowanie odbywa się na stronie. Tutaj ma to większe znaczenie niż gdziekolwiek indziej: ciągi Base64 wklejane do dekodera to bardzo często dane logowania.
Warto wiedzieć
- Wszystko dzieje się w przeglądarce. To, co wklejasz, nie jest wysyłane, rejestrowane ani przechowywane.
Źródła
Wszystkie narzędzia z kategorii Kod