Was ist dieses Tool?
Base64 ist ein Kodierungsschema, das Binär- oder Textdaten in eine Folge von 64 zulässigen ASCII-Zeichen (A–Z, a–z, 0–9, + und /) umwandelt. Es wird überall in der Software eingesetzt: beim Einbetten von Bildern in HTML/CSS, in HTTP-Headern für die Basic-Authentifizierung, bei E-Mail-Anhängen (MIME), bei JSON-Web-Tokens und bei API-Nutzdaten, die Text-only-Kanäle überstehen müssen.
Wichtig: Base64 ist eine Kodierung, keine Verschlüsselung. Jeder kann sie entschlüsseln. Ihr Zweck besteht darin, Daten für die Übertragung über Systeme, die nur Text verstehen, sicher zu machen – nicht darin, sie geheim zu halten.
Warum sollte man es nutzen?
- Dekodieren Sie API-Token, JWT-Segmente und Authentifizierungs-Header, um deren Inhalt anzuzeigen.
- Text für Daten-URIs, Konfigurationsdateien oder HTTP-Header kodieren.
- UTF-8-kompatibel: Emojis und nicht-lateinische Zeichen werden korrekt kodiert und dekodiert.
- 100 % privat – die Konvertierung erfolgt in Ihrem Browser, es werden keine Daten hochgeladen.
- Kostenlos, keine Anmeldung erforderlich, keine Größenbeschränkungen.
Anleitung
- Geben Sie Ihren Text in das Eingabefeld ein oder fügen Sie ihn dort ein.
- Klicken Sie auf „Kodieren“, um Text in Base64 zu konvertieren, oder auf „Dekodieren“, um Base64 wieder in Text umzuwandeln.
- Wenn die Dekodierung fehlschlägt, ist die Eingabe kein gültiges Base64 – überprüfen Sie, ob Zeichen fehlen oder zusätzliche Leerzeichen vorhanden sind.
- Klicken Sie auf „Kopieren“, um das Ergebnis zu kopieren.
Beispiel
Eingabe
Hello, CodeKitHub! 你好 👋Ausgabe
SGVsbG8sIENvZGVLaXRIdWIhIOS9oOWlvSDwn5GLBeachten Sie, wie die chinesischen Schriftzeichen und die Emojis den Hin- und Rückweg unbeschadet überstehen – das ist der UTF-8-sichere Teil.
Praktische Tipps
- JWT-Token bestehen aus drei durch Punkte getrennten Base64-Segmenten – entschlüsseln Sie die ersten beiden (Header und Payload) separat, um sie zu lesen; das dritte Segment ist eine binäre Signatur und sieht wie Datenrauschen aus.
- Falls die Dekodierung eines JWT-Segments fehlschlägt, handelt es sich um eine Base64URL-Kodierung: Ersetzen Sie zunächst - durch + und _ durch / (Standard-Tools erwarten das +/–-Alphabet).
- Leerzeichen und Zeilenumbrüche innerhalb einer Base64-Zeichenkette sind in der Regel harmlose Überbleibsel aus E-Mails oder Protokollen, ein fehlendes abschließendes =-Füllzeichen ist dies jedoch oft nicht – überprüfen Sie die Länge, bevor Sie davon ausgehen, dass die Daten beschädigt sind.
- Base64 vergrößert die Datenmenge um ca. 33 %. Bei kleinen Datenmengen ist das kein Problem; bei Bildern, die größer als ein paar KB sind, ist eine echte Datei jedoch fast immer die bessere Wahl als eine Daten-URI.
Praktische Anwendungsszenarien
Die drei Fälle, die die Nutzer täglich hierher führen: das Auslesen des Inhalts eines Authorization-Headers oder eines JWT, das Dekodieren eines Webhook-/API-Payload-Feldes, das in Base64-Kodierung vorliegt (häufig JSON – nach der Dekodierung formatieren), und das manuelle Erstellen einer Daten-URI oder einer Basic-Auth-Zeichenkette während des Debuggens.
Bei Binärdaten (Bilder, Dateien) sollten Sie bedenken, dass Sie bei der Dekodierung als Text nur „Mojibake“ erhalten – die Daten sind zwar möglicherweise völlig korrekt, es handelt sich jedoch nicht um Text. Die Kodierung und Dekodierung von Binärdaten gehört in den Code; dieses Tool ist für Textfälle optimiert.
So diagnostizieren Sie einen Dekodierungsfehler
Fehler bei der Base64-Dekodierung lassen sich fast immer auf eine von drei Ursachen zurückführen, geordnet nach ihrer Häufigkeit: Die Eingabe war eigentlich „base64url“ (verwendet „-“ und „_“ anstelle der Standardzeichen „+“ und „/“, was in JWTs und URL-sicheren Kontexten üblich ist) und diese Zeichen müssen wieder ausgetauscht werden, bevor die Standarddekodierung die Eingabe akzeptiert; die Zeichenkette wurde irgendwo auf dem Weg abgeschnitten (beim Kopieren und Einfügen fehlten die letzten Zeichen oder eine Protokollzeile wurde abgeschnitten), was erkennbar ist, da die Länge einer gültigen Base64-Zeichenkette unter Berücksichtigung der Auffüllung immer ein Vielfaches von 4 ist; oder es wurden beim Kopieren überflüssige Zeichen (zusätzliche Leerzeichen, ein überflüssiger Zeilenumbruch, ein versehentlich doppelt eingegebenes Zeichen) eingefügt, weshalb das direkte Einfügen aus einer Rohquelle anstelle des erneuten Eintippens immer sicherer ist.
Häufig gestellte Fragen
Ist Base64 eine Verschlüsselung?
Nein. Base64 ist eine reversible Kodierung, die jeder entschlüsseln kann – sie bietet keinerlei Sicherheit. Wenn Sie Daten schützen müssen, verwenden Sie eine echte Verschlüsselung (wie AES); Base64 dient lediglich dazu, Daten für den Transport als Text sicher zu machen.
Warum sieht meine dekodierte Ausgabe wie Unsinn aus?
Entweder handelt es sich bei der Eingabe gar nicht um Base64, sie wurde gekürzt, oder die Originaldaten waren binär (z. B. ein Bild) und kein Text. Binäre Daten werden nicht als lesbare Zeichen angezeigt.
Was bedeuten die =-Zeichen am Ende?
Auffüllung. Base64 arbeitet mit Blöcken aus 3 Eingabebytes → 4 Ausgabzeichen. Wenn die Eingabelänge nicht durch 3 teilbar ist, wird der letzte Block mit einem oder zwei =-Zeichen aufgefüllt.
Funktioniert dieses Tool auch mit Emojis und chinesischen Schriftzeichen?
Ja. Es kodiert Text zunächst als UTF-8-Bytes, was dem Standardansatz entspricht. Einfache Tools, die btoa() direkt verwenden, scheitern bei jedem Zeichen außerhalb von Latin-1 – dieses Tool hingegen nicht.
Werden meine Daten irgendwo hochgeladen?
Nein. Die Kodierung und Dekodierung erfolgen vollständig in Ihrem Browser mithilfe von JavaScript. Ihre Daten verlassen Ihr Gerät zu keinem Zeitpunkt.