工具說明
關於 Base64 編碼解碼器
Base64 編碼解碼器可以把 UTF-8 文字轉成 Base64,也可以把 Base64 解碼回可讀文字。
此工具支援標準 Base64 與 URL-safe Base64,會驗證錯誤輸入,並在瀏覽器本機完成轉換。
如何使用 Base64 Encoder/Decoder
- 貼上一般 UTF-8 文字,點擊 Encode 產生 Base64 字串。
- 貼上 Base64 值,點擊 Decode 轉回可讀文字。
- 當值要放進 URL、Token 片段或類似檔名的欄位時,啟用 URL-safe Base64。
- 需要把輸出移回輸入繼續轉換時,使用 Swap。
常見使用場景
- 除錯時解碼 Token 片段、設定值或 API 酬載。
- 把短文字編碼為 Base64,用於測試 fixture 或文件範例。
- 把 Base64 值送到其他服務前,先確認複製內容是否有效。
- 處理 Web Token 或 URL 參數時,在標準 Base64 與 URL-safe 變體間轉換。
Base64、URL-safe Base64 與 padding
Base64 用可列印字元表示 bytes。它是 encoding,不是 encryption;任何拿到文字的人都可以解碼。
- 標準 Base64 使用字母、數字、加號、斜線,以及可選的等號 padding。
- URL-safe Base64 把加號換成連字號,把斜線換成底線,讓值更容易放進 URL。
- Padding: 結尾等號用來對齊 byte 長度,有些 URL-safe 格式會省略。
- UTF-8 文字: 非英文字符會先編碼成 bytes,再表示為 Base64。
Base64 編碼解碼常見問題
- Base64 是加密嗎?
- 不是。Base64 是可逆 encoding,不是 encryption。任何能解碼的人都能看到原文。
- 為什麼解碼失敗?
- 輸入可能有無效字元、缺少 bytes、URL-safe 模式錯誤,或複製到會改變值的空白。
- 何時使用 URL-safe Base64?
- 當編碼後的值要放進 URL、類 JWT 的 Token 片段或檔名,且加號與斜線可能造成問題時使用。
- Base64 會讓資料變小嗎?
- 不會。Base64 通常會增加約三分之一,因為二進位位元組被表示成可列印文字。
- Base64 文字會上傳嗎?
- 不會。編碼與解碼在瀏覽器本機執行,輸入不會上傳到 wetool.site。
Base64 與 URL encoding
Base64 用來把位元組表示成文字;URL 編碼用來跳脫 URL 內的字元。若要把 Base64 放進查詢字串,URL-safe Base64 通常更容易處理。
標準 Base64 與 URL-safe Base64 對照
Base64 出現在 URL、JWT、檔名或表單欄位時,最容易出錯的是字元集與 padding。
- 標準 Base64 使用 + 與 /;放進 query string 前通常需要再 URL encode。
- URL-safe Base64 使用 - 與 _,常見於 JWT、OAuth state、短 Token 與檔名欄位。
- 結尾 = padding 有些協議要求保留,有些會省略;decode 失敗時先檢查長度是否要補到 4 的倍數。
Base64 安全邊界
Base64 是 encoding,不是 encryption。它能讓 binary 或 UTF-8 文字變成可列印字元,但不能隱藏內容。
- 任何拿到 Base64 字串的人都可以 decode,所以不要把 secret、password 或私鑰當成「被保護」資料。
- 解碼 JWT payload、Basic Auth header 或設定值時,先假設內容可能敏感,不要隨意貼到 logs 或 tickets。
- 如果目標是保密,需要真正 encryption;如果目標是完整性校驗,需要 signature 或 hash,而不是 Base64。