Decodificador Base64
Decodifique Base64 de volta para texto legível, no alfabeto padrão ou seguro para URL, inteiramente no seu navegador.
Roda inteiramente no seu navegador. Nada é enviado, registrado ou armazenado.
Cole uma string Base64 e leia o que ela contém de fato: um cabeçalho Authorization, um trecho de JWT, um data URI, um valor de configuração que alguém codificou para passar por um formulário.
Como funciona
A string é decodificada de volta para bytes, que então são lidos como UTF-8. Quebras de linha e espaços são ignorados primeiro, então Base64 quebrado em 64 ou 76 caracteres — como em e-mails e arquivos PEM — cola direto, sem limpeza.
Em todo o resto a decodificação é rigorosa: um caractere fora do alfabeto ou um comprimento que não pode estar certo é informado em vez de ser ignorado em silêncio, porque uma decodificação parcial silenciosa é como tokens truncados passam despercebidos.
Exemplos
| Caso | Entrada | Resultado |
|---|---|---|
| Um valor de cabeçalho Authorization | YWxhZGRpbjpvcGVuc2VzYW1l | aladdin:opensesame |
| Um payload de JWT, que usa o alfabeto seguro para URL | eyJzdWIiOiIxMjMifQ | {"sub":"123"} |
Perguntas frequentes
Por que o trecho do meu JWT não decodifica?
Os JSON Web Tokens usam o alfabeto seguro para URL e descartam o preenchimento, então troque a opção de alfabeto. Decodifique também um trecho por vez: um JWT são três strings Base64 unidas por pontos, e o conjunto todo não é Base64.
Aparece "dados binários, não texto".
A string foi decodificada corretamente, mas os bytes não são texto UTF-8 — uma imagem, um payload comprimido ou um bloco criptografado. Mostrá-los como caracteres os corromperia, então nada é exibido.
O valor é enviado para algum lugar?
Não. A decodificação acontece na página. Aqui isso importa mais do que em qualquer outro lugar: strings Base64 coladas em um decodificador são, muitas vezes, credenciais.
Bom saber
- Tudo acontece no seu navegador. O que você cola não é enviado, não é registrado e não é armazenado.
Fontes
Todas as ferramentas de Código