Zum Hauptinhalt springen
Tooletto

Base64-Decoder

Eine Voreinstellung von Base64-Encoder und -Decoder

Dekodieren Sie Base64 zurück zu lesbarem Text. Behandelt Unicode korrekt und akzeptiert sowohl Standard-Base64 als auch die URL-sichere Variante, die JWTs verwenden, daher können Sie ein Token-Segment direkt einfügen.

  • Dateien verlassen niemals Ihr Gerät
  • Kostenlos, keine Anmeldung
  • Keine Wasserzeichen
  • Funktioniert nach dem Laden auch offline
Loading tool…

So verwenden Sie Base64-Encoder und -Decoder

  1. 1

    Richtung wählen

    Zwischen Kodieren und Dekodieren wechseln.

  2. 2

    Daten eingeben

    In das Eingabefeld tippen oder einfügen. Die Konvertierung geschieht beim Tippen.

  3. 3

    Ergebnis kopieren

    Die Ausgabe kopieren, oder als Textdatei herunterladen.

Warum Dekodieren beide Base64-Varianten akzeptieren muss

Eine in der Praxis angetroffene Base64-Zeichenkette könnte Standard-Base64 sein — von einem E-Mail-Anhang, einer Daten-URI, einer Konfigurationsdatei — oder Base64URL, am häufigsten von einem der drei durch Punkte getrennten Segmente eines JWT. Da sich die beiden Varianten nur in drei Zeichen unterscheiden, zwingt ein Decoder, der auf genau einer Form besteht, Sie, manuell `-` gegen `+` und `_` gegen `/` zu tauschen, bevor er ein Token-Segment akzeptiert, ein unbequemer zusätzlicher Schritt für etwas, das ein einfaches Einfügen sein sollte. Beide Varianten zu akzeptieren bedeutet, dass ein JWT-Payload-Segment direkt eingefügt werden kann, ohne vorher zu wissen oder sich darum zu kümmern, welche Base64-Variante es zufällig ist.

Wenn die dekodierte Ausgabe kein lesbarer Text ist

Nicht alles in Base64 Kodierte ist überhaupt Text — Bilder, Verschlüsselungsschlüssel und andere Binärdaten werden aus denselben Gründen der Textsicherheit ebenfalls häufig in Base64 kodiert. Eines davon zu dekodieren erzeugt rohe Bytes, die als verzerrte, unlesbare Zeichen erscheinen, wenn sie als Text interpretiert werden, was zu erwarten ist statt ein Zeichen dafür, dass das Dekodieren gescheitert ist: Die Operation hat die Kodierung korrekt umgekehrt, aber die zugrunde liegenden Bytes waren nie dafür gedacht, als UTF-8-Text gelesen zu werden.

Ein schneller Weg, eine verdächtige Zeichenkette zu prüfen

Eine unbekannte, Base64-artig aussehende Zeichenkette hier einzufügen und zu prüfen, ob sie zu etwas Lesbarem dekodiert, ist ein schneller erster Schritt, um zu untersuchen, was ein Datenwert wirklich ist — ein Konfigurationswert, ein Cookie, ein an unerwarteter Stelle gefundenes Token-Fragment. Eine Zeichenkette, die sauber zu lesbarem JSON oder Klartext dekodiert, bestätigt, dass es sich wirklich um Base64-kodierte Daten handelt; eine, die beim Dekodieren Kauderwelsch erzeugt, ist entweder überhaupt kein Base64, oder Binärdaten in Base64 kodiert statt Text, und beide Fälle grenzen ein, was als Nächstes zu untersuchen ist.

Häufig gestellte Fragen

Werden Emojis und Text in anderen Sprachen behandelt?

Ja. Der Text wird vor Base64 als UTF-8 kodiert, was Akzente, chinesische Zeichen und Emojis korrekt in beide Richtungen konvertiert. Tools, die auf dem rohen `btoa` des Browsers aufbauen, werfen bei jedem Zeichen über U+00FF einen Fehler — ein sehr häufiger Fehler.

Was ist Base64URL und wann brauche ich es?

Eine Variante, die `+` durch `-` und `/` durch `_` ersetzt und das `=`-Padding entfernt, daher ist das Ergebnis sicher innerhalb einer URL oder eines Dateinamens. JSON Web Tokens nutzen es. Standard-Base64 bricht, wenn es in eine Query-Zeichenkette eingefügt wird.

Ist Base64 eine Form der Verschlüsselung?

Nein. Es ist eine Kodierung, entworfen, um Binärdaten über reine Textkanäle zu transportieren, und jeder kann sie sofort umkehren. Verwenden Sie es nie, um Passwörter, Schlüssel oder persönliche Daten zu verbergen.

Warum ist meine Base64-Ausgabe größer als die Eingabe?

Base64 stellt je drei Bytes als vier Zeichen dar, daher ist die Ausgabe immer etwa 33% größer. Dieser Mehraufwand ist der Preis dafür, sicher als Text übertragbar zu sein.