onlinetools.dev

Base64 kodieren / dekodieren

Text zu Base64 und zurück, inklusive URL-sicherer Variante

Läuft lokal
loading…
Über dieses Tool

Base64 verwandelt beliebige Bytes in ein 64-Zeichen-Alphabet, das das Einfügen in JSON, URLs, HTTP-Header und E-Mails unbeschadet übersteht. Dieses Tool konvertiert in beide Richtungen: Tippe oder füge Text ein, um ihn zu kodieren, oder füge einen kodierten Blob ein, um das Original zurückzubekommen. UTF-8 wird in beiden Richtungen korrekt behandelt, sodass Emoji und nicht-lateinische Schriften ohne Zeichensalat den Roundtrip überstehen.

Der Decoder ist absichtlich nachsichtig: Er akzeptiert das URL-sichere Alphabet (- und _ statt + und /), entfernt Whitespace und Zeilenumbrüche und stellt fehlendes Padding vor dem Dekodieren wieder her — die drei Dinge, an denen strengere Decoder eigentlich problemlos wiederherstellbare Eingaben am häufigsten scheitern lassen. Sind die dekodierten Bytes kein gültiger UTF-8-Text, sagt das Tool es dir, statt Datenmüll auszugeben — meistens heißt das, der Payload war Binärdaten, etwa ein Bild.

Alles passiert auf der Seite selbst. Ein Token oder Credential hier zu dekodieren überträgt es nirgendwohin.

Häufige Fragen

Warum endet mein Base64-String mit =-Zeichen?
Base64 kodiert 3 Bytes in 4 Zeichen; ist die Eingabelänge kein Vielfaches von 3, wird die Ausgabe mit = aufgefüllt, damit die Gruppen ausgerichtet bleiben. Padding trägt keine Daten; dieser Decoder stellt es automatisch wieder her, falls es entfernt wurde.
Was ist der Unterschied zwischen Standard- und URL-sicherem Base64?
Standard-Base64 verwendet + und /, die in URLs eine Sonderbedeutung haben und selbst wieder escaped werden müssten. Die URL-sichere Variante (RFC 4648 §5) tauscht sie gegen - und _ und lässt das Padding meist weg. JWTs zum Beispiel nutzen die URL-sichere Form. Der Encoder hier bietet beide an; der Decoder akzeptiert automatisch beide.
Ist Base64 Verschlüsselung?
Nein. Base64 ist eine umkehrbare Kodierung ohne Schlüssel — jeder kann sie dekodieren. Sie schützt Daten vor Transportschäden, nicht vor dem Mitlesen. Brauchst du Vertraulichkeit, verschlüssle zuerst und kodiere dann den Ciphertext.
Warum meldet das Dekodieren, das Ergebnis sei kein gültiges UTF-8?
Der String wurde erfolgreich dekodiert, aber die resultierenden Bytes sind kein Text — oft ein PNG, ein PDF oder komprimierte/verschlüsselte Daten. Solchen Inhalt in ein Textfeld zu dekodieren würde nur Zeichensalat zeigen, also markiert das Tool ihn stattdessen.
Verwandte Tools