Aller au contenu principal
Tooletto

Décodeur Base64

Un préréglage de Encodeur et décodeur Base64

Décodez du Base64 en texte lisible. Gère Unicode correctement et accepte à la fois le Base64 standard et la variante sûre pour les URL utilisée par les JWT, donc vous pouvez coller directement un segment de token.

  • Les fichiers ne quittent jamais votre appareil
  • Gratuit, sans inscription
  • Aucun filigrane
  • Fonctionne hors ligne une fois chargé
Loading tool…

Comment utiliser Encodeur et décodeur Base64

  1. 1

    Choisissez un sens

    Basculez entre Encoder et Décoder.

  2. 2

    Saisissez vos données

    Tapez ou collez dans le champ de saisie. La conversion se fait pendant que vous écrivez.

  3. 3

    Copiez le résultat

    Copiez la sortie, ou téléchargez-la comme fichier texte.

Pourquoi décoder doit accepter les deux variantes de Base64

Une chaîne Base64 rencontrée en pratique pourrait être du Base64 standard — d'une pièce jointe email, d'une URI de données, d'un fichier de configuration — ou du Base64URL, le plus souvent l'un des trois segments séparés par des points d'un JWT. Comme les deux variantes ne diffèrent que par trois caractères, un décodeur insistant sur exactement une forme vous oblige à échanger manuellement `-` contre `+` et `_` contre `/` avant qu'il n'accepte un segment de token, une étape supplémentaire malcommode pour ce qui devrait être un simple copier-coller. Accepter les deux variantes signifie qu'un segment de payload JWT peut être collé directement, sans savoir ni se soucier à l'avance de la variante de Base64 en question.

Quand la sortie décodée n'est pas du texte lisible

Tout ce qui est encodé en Base64 n'est pas du texte au départ — images, clés de chiffrement et autres données binaires sont aussi couramment encodées en Base64 pour les mêmes raisons de sécurité du texte. Décoder l'un de ceux-là produit des octets bruts qui s'affichent comme des caractères déformés et illisibles une fois interprétés comme texte, ce qui est attendu plutôt qu'un signe d'échec du décodage : l'opération a correctement inversé l'encodage, mais les octets sous-jacents n'ont jamais été destinés à être lus comme texte UTF-8.

Un moyen rapide de vérifier une chaîne suspecte

Coller une chaîne inconnue à l'apparence Base64 ici et vérifier si elle se décode en quelque chose de lisible est une première étape rapide pour enquêter sur ce qu'est réellement une donnée — une valeur de configuration, un cookie, un fragment de token trouvé à un endroit inattendu. Une chaîne qui se décode proprement en JSON lisible ou en texte brut confirme qu'il s'agit bien de données encodées en Base64 ; une qui produit du charabia au décodage n'est soit pas du Base64 du tout, soit des données binaires encodées en Base64 plutôt que du texte, et l'un ou l'autre cas oriente la suite de l'enquête.

Questions fréquentes

Gère-t-il les emojis et le texte dans d'autres langues ?

Oui. Le texte est encodé en UTF-8 avant le Base64, ce qui permet aux accents, caractères chinois et emojis d'être convertis correctement dans les deux sens. Les outils construits sur le `btoa` brut du navigateur génèrent une erreur avec tout caractère au-delà de U+00FF — une erreur très courante.

Qu'est-ce que le Base64URL et quand en ai-je besoin ?

Une variante qui remplace `+` par `-` et `/` par `_`, et supprime le remplissage `=`, rendant le résultat sûr dans une URL ou un nom de fichier. Les JSON Web Tokens l'utilisent. Le Base64 standard se casse une fois collé dans une chaîne de requête.

Le Base64 est-il une forme de chiffrement ?

Non. C'est un encodage conçu pour transporter des données binaires via des canaux texte seul, et n'importe qui peut l'inverser instantanément. Ne l'utilisez jamais pour cacher des mots de passe, clés ou données personnelles.

Pourquoi ma sortie Base64 est-elle plus grande que l'entrée ?

Le Base64 représente chaque groupe de trois octets par quatre caractères, donc la sortie est toujours environ 33 % plus grande. Ce surcoût est le prix à payer pour être sûr à transmettre comme texte.