Decodifica Base64

Incolla una stringa Base64 qui sotto e clicca Decodifica per convertirla in testo leggibile. Tutta l’elaborazione avviene localmente nel tuo browser.

Sono accettati l'alfabeto URL-safe, le interruzioni di riga e il riempimento mancante.
Copiato!

Cos'è la decodifica Base64?

La decodifica Base64 converte una stringa ASCII codificata in Base64 nei dati binari o nel testo originale. È l'operazione inversa della codifica Base64.

Se l'input contiene caratteri al di fuori dell'alfabeto Base64 (A-Z, a-z, 0-9, +, /, =), la decodifica fallirà con un errore.

La decodifica usa la funzione Base64 del browser, che è rigida: si aspetta l'alfabeto standard e il riempimento corretto, e rifiuta il resto invece di indovinare. I byte decodificati vengono poi letti come testo UTF-8.

Stai indagando su qualcosa che non si decodifica?

Un payload che non si decodifica di solito è un sintomo, non il guasto: una doppia codifica da qualche parte nella catena, un charset dato per scontato invece che dichiarato, un token firmato su byte che non sono proprio quelli che qualcuno si aspettava. È il lavoro che facciamo, su integrazioni, API e i sistemi che si passano i dati.

Raccontaci cosa si rompe

Domande frequenti

Perché la mia stringa Base64 non si decodifica?
Quasi sempre una di quattro cose: un carattere fuori dall'alfabeto, che di solito vuol dire che un URL è stato rovinato o che la copia ha raccolto punteggiatura estranea; una lunghezza che lascia un carattere avanzato, incapace di rappresentare un numero intero di byte; l'alfabeto URL-safe, i cui trattini e trattini bassi un decodificatore standard non accetta; oppure il riempimento tolto lungo il tragitto. Questa pagina usa il decodificatore del browser, rigido su tutte e quattro, che rifiuta invece di indovinare.
Perché l'output decodificato non è testo leggibile?
Perché quei byte non sono mai stati testo. Il Base64 trasporta dati qualsiasi, quindi ciò che contiene può essere un'immagine, un PDF, un archivio compresso o una struttura serializzata. Questa pagina legge i byte decodificati come testo UTF-8, perciò tutto ciò che non è testo esce vuoto o rovinato, il che è già la risposta. Se ti aspettavi del testo, sospetta una doppia codifica: qualcosa ha codificato in Base64 dati che erano già Base64.
Posso decodificare Base64 senza riempimento?
Non qui. Il riempimento esiste perché il decodificatore sappia dove finisce un flusso quando la lunghezza non è multiplo di quattro, e quello del browser lo pretende. Molti sistemi lo tolgono perché il segno di uguale è scomodo negli URL e nei nomi di file: se la tua stringa viene da lì, aggiungi segni di uguale finché la lunghezza non è divisibile per quattro e si decodificherà. Una lunghezza che lascia un solo carattere avanzato non si aggiusta così, perché un carattere Base64 porta sei bit e non basta a fare un byte.
È sicuro incollare dati sensibili in questa pagina?
La decodifica avviene nel tuo browser e nulla viene inviato da nessuna parte, quindi la pagina in sé non è il rischio. Lo è tutto il resto della macchina: le estensioni del browser possono leggere il contenuto delle pagine, e i segreti incollati tendono a sopravvivere nella cronologia degli appunti. Per una credenziale di produzione attiva, decodificala in locale. Lo strumento da riga di comando è già su ogni macchina Unix, e in PowerShell esiste un equivalente.
Come decodifico un data URI?
Prima togli il prefisso. Un data URI è la parola data, poi un tipo MIME, poi un contrassegno che dice che il carico è in Base64, poi il carico stesso, e solo quest'ultima parte è decodificabile. Cancella tutto fino alla virgola compresa e incolla il resto. Tagliare un carattere di troppo o di meno è la causa abituale di una decodifica che poi fallisce.