Vad är detta verktyg?
Base64 är ett kodningssystem som omvandlar binär- eller textdata till en uppsättning av 64 säkra ASCII-tecken (A–Z, a–z, 0–9, + och /). Det används överallt i mjukvara: bädda in bilder i HTML/CSS, HTTP Basic-autentiseringsheaders, e-postbilagor (MIME), JSON Web Tokens och API-nyttolaster som måste överleva textbaserade kanaler.
Viktigt: Base64 är en kodning, inte kryptering. Vem som helst kan avkoda den. Syftet är att göra data säker att skicka genom system som bara förstår text — inte att hålla den hemlig.
Base64 specificeras formellt i RFC 4648, som också definierar den URL-säkra varianten som används i JWT:er och webb-API:er: den ersätter + med - och / med _ så att den kodade strängen kan skickas inuti en URL utan procentkodning.
Varför använda det?
- Avkoda API-tokens, JWT-segment och autentiseringsheaders för att se vad de innehåller.
- Koda text för data-URI:er, konfigurationsfiler eller HTTP-headers.
- UTF-8-säkert: emoji och icke-latinska tecken kodas och avkodas korrekt.
- 100 % privat — omvandlingen sker i din webbläsare, ingenting laddas upp.
- Gratis, ingen inloggning, inga storleksgränser.
Så använder du det
- Skriv eller klistra in ditt innehåll i inmatningsfältet.
- Klicka på "Koda" för att omvandla text till Base64, eller "Avkoda" för att omvandla Base64 tillbaka till text.
- Om avkodningen misslyckas är indatan inte giltig Base64 — kontrollera om det saknas tecken eller finns extra mellanslag.
- Klicka på "Kopiera" för att kopiera resultatet.
Exempel
Inmatning
Hello, CodeKitHub! 你好 👋Resultat
SGVsbG8sIENvZGVLaXRIdWIhIOS9oOWlvSDwn5GLLägg märke till hur de kinesiska tecknen och emojin överlever tur och retur — det är den UTF-8-säkra delen.
Praktiska tips
- JWT-tokens är tre Base64-segment sammanfogade med punkter — avkoda de två första (header och payload) separat för att läsa dem; det tredje är en binär signatur och kommer att se ut som brus.
- Om avkodningen misslyckas på ett JWT-segment beror det på base64url-kodning: ersätt - med + och _ med / först (standardverktyg förväntar sig alfabetet +/).
- Mellanslag och radbrytningar i en Base64-sträng är oftast ofarliga rester från e-post eller loggar, men en saknad avslutande =-utfyllnad är det oftast inte — kontrollera längden innan du antar att datan är skadad.
- Base64 gör data ungefär 33 % större. Fint för små nyttolaster; för bilder över några KB är en riktig fil nästan alltid ett bättre val än en data-URI.
Verkliga användningsscenarier
De tre fall som får folk att hamna här dagligen: läsa vad som finns i en Authorization-header eller JWT, avkoda ett webhook-/API-nyttolastfält som kom Base64-inbäddat (ofta JSON — formatera det efter avkodning), samt manuellt skapa en data-URI eller Basic-Auth-sträng under felsökning.
För binär data (bilder, filer), kom ihåg att det du får när du avkodar som text är rappakalja — datan kan vara helt korrekt, den är bara inte text. Kodning/avkodning av binärdata hör hemma i kod; det här verktyget är optimerat för textfallen.
Hur man felsöker ett avkodningsfel
Fel vid Base64-avkodning kan nästan alltid spåras till en av tre orsaker, i fallande frekvensordning: indatan var faktiskt base64url (använder - och _ istället för de vanliga + och /, vanligt i JWT:er och URL-säkra kontexter) och behöver få dessa tecken bytta tillbaka innan standardavkodning accepterar den; strängen blev avkortad någonstans på vägen (en kopiering som missade de sista tecknen, eller en loggrad som klipptes av), vilket går att upptäcka eftersom en giltig Base64-strängs längd alltid är en multipel av 4 när utfyllnad räknats in; eller enstaka avvikande tecken (extra mellanslag, ett oavsiktligt radbyte, ett dubblerat tecken) infördes vid kopiering, vilket är varför det alltid är säkrare att klistra in direkt från originalkällan istället för att skriva om texten.
Vanliga frågor
Är Base64 kryptering?
Nej. Base64 är en reversibel kodning som vem som helst kan avkoda — den ger noll säkerhet. Behöver du skydda data, använd riktig kryptering (som AES); Base64 är bara till för att göra data säker att transportera som text.
Varför ser mitt avkodade resultat ut som skräptecken?
Antingen är indatan inte faktiskt Base64, den har blivit avkortad, eller så var originaldatan binär (som en bild) snarare än text. Binär data visas inte som läsbara tecken.
Vad är likhetstecknen (=) i slutet?
Utfyllnad. Base64 arbetar i block om 3 indata-byte → 4 utdatategn. När indatalängden inte är delbar med 3 fyller ett eller två =-tecken ut det sista blocket.
Fungerar det här verktyget med emoji och kinesiska tecken?
Ja. Det kodar text som UTF-8-byte först, vilket är standardmetoden. Enklare verktyg som använder btoa() direkt misslyckas med alla tecken utanför Latin-1 — det gör inte det här.
Laddas mina uppgifter upp någonstans?
Nej. Kodning och avkodning sker helt i din webbläsare med JavaScript. Dina data lämnar aldrig din enhet.