Wat is deze tool?
Base64 is een coderingsschema dat binaire of tekstgegevens omzet in een set van 64 veilige ASCII-tekens (A–Z, a–z, 0–9, + en /). Het wordt overal in software gebruikt: afbeeldingen insluiten in HTML/CSS, HTTP Basic-authenticatieheaders, e-mailbijlagen (MIME), JSON Web Tokens en API-payloads die alleen-tekstkanalen moeten doorstaan.
Belangrijk: Base64 is een codering, geen versleuteling. Iedereen kan het decoderen. Het doel is om gegevens veilig te verzenden via systemen die alleen tekst begrijpen — niet om ze geheim te houden.
Base64 is formeel gespecificeerd in RFC 4648, die ook de URL-veilige variant definieert die in JWT's en webAPI's wordt gebruikt: die vervangt + door - en / door _, zodat de gecodeerde string zonder percent-encoding in een URL kan worden opgenomen.
Waarom gebruiken?
- Decodeer API-tokens, JWT-segmenten en auth-headers om te zien wat erin zit.
- Codeer tekst voor data-URI's, configuratiebestanden of HTTP-headers.
- UTF-8-veilig: emoji en niet-Latijnse tekens worden correct gecodeerd en gedecodeerd.
- 100% privé — de omzetting gebeurt in je browser, er wordt niets geüpload.
- Gratis, geen login, geen groottelimiet.
Hoe te gebruiken
- Typ of plak je inhoud in het invoervak.
- Klik op "Coderen" om tekst naar Base64 om te zetten, of "Decoderen" om Base64 terug naar tekst om te zetten.
- Mislukt het decoderen, dan is de invoer geen geldige Base64 — controleer op ontbrekende tekens of overtollige spaties.
- Klik op "Kopiëren" om het resultaat te kopiëren.
Voorbeeld
Invoer
Hello, CodeKitHub! 你好 👋Uitvoer
SGVsbG8sIENvZGVLaXRIdWIhIOS9oOWlvSDwn5GLLet op hoe de Chinese tekens en de emoji de heen-en-terugslag overleven — dat is het UTF-8-veilige deel.
Praktische tips
- JWT-tokens bestaan uit drie door punten gescheiden Base64-segmenten — decodeer de eerste twee (header en payload) apart om ze te lezen; het derde is een binaire handtekening en zal er als ruis uitzien.
- Mislukt het decoderen van een JWT-segment, dan gaat het om base64url-codering: vervang eerst - door + en _ door / (standaardtools verwachten het +/-alfabet).
- Witruimte en regeleinden in een Base64-string zijn meestal onschuldige restjes van e-mail of logs, maar een ontbrekende afsluitende =-opvulling vaak niet — controleer de lengte voordat je aanneemt dat de data corrupt is.
- Base64 vergroot data met ~33%. Prima voor kleine payloads; voor afbeeldingen boven een paar KB is een echt bestand vrijwel altijd de betere keuze dan een data-URI.
Echte gebruiksscenario's
De drie situaties die mensen dagelijks hierheen brengen: lezen wat er in een Authorization-header of JWT zit, een webhook-/API-payloadveld decoderen dat Base64-verpakt binnenkwam (vaak JSON — formatteer het na het decoderen), en handmatig een data-URI of Basic-Auth-string produceren tijdens het debuggen.
Bij binaire gegevens (afbeeldingen, bestanden): onthoud dat het decoderen als tekst mojibake oplevert — de gegevens kunnen prima geldig zijn, ze zijn gewoon geen tekst. Coderen/decoderen van binaire data hoort in code thuis; deze tool is geoptimaliseerd voor de tekstgevallen.
Hoe je een decoderingsfout diagnosticeert
Base64-decoderingsfouten zijn bijna altijd terug te voeren op een van drie oorzaken, van meest naar minst voorkomend: de invoer was eigenlijk base64url (gebruikt - en _ in plaats van de standaard + en /, gangbaar in JWT's en URL-veilige contexten) en de tekens moeten eerst worden teruggewisseld voordat standaard decoderen ze accepteert; de string is ergens onderweg afgekapt (een kopieer-en-plakactie die de laatste tekens miste, of een logregel die werd afgesneden), wat te herkennen is doordat de lengte van een geldige Base64-string, na correctie voor opvulling, altijd een veelvoud van 4 is; of er zijn tijdens het kopiëren losse tekens (extra witruimte, een verdwaalde regeleinde, een per ongeluk verdubbeld teken) geïntroduceerd, wat de reden is waarom rechtstreeks plakken vanuit een ruwe bron altijd veiliger is dan overtypen.
Veelgestelde vragen
Is Base64 versleuteling?
Nee. Base64 is een omkeerbare codering die iedereen kan decoderen — het biedt geen enkele beveiliging. Wil je gegevens beschermen, gebruik dan echte versleuteling (zoals AES); Base64 is alleen bedoeld om gegevens veilig als tekst te kunnen transporteren.
Waarom ziet mijn gedecodeerde uitvoer eruit als brabbeltaal?
Ofwel is de invoer geen echte Base64, is deze afgekapt, of waren de oorspronkelijke gegevens binair (zoals een afbeelding) in plaats van tekst. Binaire gegevens worden niet als leesbare tekens weergegeven.
Wat betekenen de =-tekens aan het einde?
Opvulling (padding). Base64 werkt in blokken van 3 invoerbytes → 4 uitvoertekens. Is de invoerlengte niet deelbaar door 3, dan vullen een of twee =-tekens het laatste blok aan.
Werkt deze tool met emoji en Chinese tekens?
Ja. De tool codeert tekst eerst als UTF-8-bytes, wat de standaardaanpak is. Naïeve tools die btoa() direct gebruiken, falen bij elk teken buiten Latin-1 — deze tool niet.
Wordt mijn data ergens geüpload?
Nee. Coderen en decoderen gebeuren volledig in je browser met JavaScript. Je gegevens verlaten nooit je apparaat.