KeroTools

Base64 Kodlayıcı ve Çözücü

Herhangi bir metni Base64'e kodlayın veya geri çözün — geliştiriciler için ücretsiz araç, yükleme yok.

Giriş
0 karakter
Çıktı

Metniniz cihazınızda kalır

Sonradan silinecek bir şey yok

Kimlik bilgisi çözmek için yapıldı

Her modern tarayıcıda çalışır

Nasıl çalışır

  1. 1

    Metninizi yapıştırın

    Kodlanacak düz metin ya da çözülecek bir Base64 dizesi.

  2. 2

    Yönü ve alfabeyi seçin

    Kodlama ya da çözme, standart ya da URL güvenli — sonucun nereye gideceğine göre.

  3. 3

    Sonucu kopyalayın

    Bir başlığa, bir data URI’ye, bir yapılandırma değerine ya da bir isteğe taşıyın.

Neden bu araç

Her iki alfabe

Standart Base64 ve URL güvenli varyant; böylece sorgu dizesinden geçmesi gereken bir belirteç sağ çıkar.

Dolgu her iki yönde işlenir

Sondaki `=` ile ya da onsuz girdi çözülür ve çıktının ne taşıyacağını siz seçersiniz.

UTF-8 doğru yapılır

Türkçe, Arapça ve emoji, değiştirme karakterlerine dönüşmek yerine sağlam gidip gelir.

İki yönde de anında

Kodlama ve çözme aynı yerde; bir hata ayıklama oturumunun ortasında araç değiştirmeden.

Hiçbir şey yüklenmez

Dönüştürme tarayıcınızda olur — yapıştırdığınız bir belirteç hiçbir sunucuya ulaşmaz.

Ücretsiz, hesapsız

Kayıt yok, filigran yok, ne kadar dönüştüreceğinize dair sınır yok.

Base64 şifreleme değildir ve onu öyle saymak gerçek bir açıktır

Bu biçim hakkında anlaşılması en önemli şey budur ve sürekli yanlış anlaşılır. Base64’ün anahtarı, sırrı ve herhangi bir güvenlik özelliği yoktur. Herkesin tek adımda geri alabileceği açık, tersinir bir eşlemedir — bu sayfanın yaptığı da tam olarak budur. Yine de Base64 düzenli olarak korumanın yerine geçer: bir veritabanında Base64 kodlu saklanan parolalar, bir yapılandırma dosyasında “gizlenmiş” API anahtarları, bir çerezde “bir şeye benzemesin” diye kodlanmış kişisel veriler. Bunların hiçbiri saklı değildir. Yalnızca başka bir alfabeyle yazılmıştır ve onu bulan her kişi ya da tarayıcı anında okur. Amaç birinin bir değeri okuyamaması ise şifreleme ya da özetleme gerekir; Base64 bunların hiçbiri değildir.

Asıl işi: baytları yalnızca metin kabul eden kanallardan geçirmek

Base64 belirli ve gösterişsiz bir sorunu çözer. Pek çok sistem yalnızca yazdırılabilir metin kabul eder: e-posta gövdeleri, JSON dize alanları, HTTP başlıkları, XML belgeleri, URL’ler. Bunlardan herhangi birine ham ikili veri verin — bir görsel, sıkıştırılmış bir arşiv, bir şifreleme anahtarı — yoldaki bir şey onu bozar; çünkü denetim karakterlerine ya da satır sonlarına benzeyen baytlar aktarımda yeniden yazılır. Base64 bunu, keyfi baytları her sistemin dokunmamakta uzlaştığı 64 karakterle yeniden ifade ederek atlatır. Bir e-posta ekinin ileti içinde Base64 olmasının, CSS’teki satır içi görselin `data:` URI olmasının ve ikili bir sertifikanın PEM bloğu olarak teslim edilmesinin nedeni budur. Biçim bir taşıma sargısıdır; ne bir saklama biçimi ne de bir güvenlik önlemi.

Size üçte bir fazla bayta mal olur ve bazen bu önemlidir

Aritmetik sabittir: girdinin her üç baytı çıktının dört karakteri olur, dolayısıyla kodlanmış veri dolgudan önce girenden yaklaşık yüzde otuz üç daha büyüktür. Çoğu zaman bu önemsizdir. Bir HTTP isteğinden kurtulmak için insanlar CSS ya da HTML içinde görselleri `data:` URI olarak gömdüğünde önemsiz olmaktan çıkar. 90 KB’lık bir görsel 120 KB karaktere döner ve gerçek bir görsel dosyasının tersine ayrıca önbelleğe alınamaz, tembel yüklenemez ve onu içeren stil sayfasını bloklar. Küçük bir simge için bu adil bir takastır. Bir fotoğraf içinse genellikle sonradan yavaş bir ilk boyama olarak ortaya çıkan bir hatadır. Bir şeyi gömmek için kodluyorsanız, karar vermeden önce boyutun ne yaptığına bakın.

URL güvenli alfabe, üç karakter URL’leri bozduğu için vardır

Standart Base64 `+`, `/` ve `=` kullanır ve üçü de bir URL’de başka bir anlama gelir. Artı işareti sorgu dizelerinde boşluk olarak okunur, eğik çizgi bir yol ayırıcısıdır ve eşittir işareti bir parametreyi değerinden ayırır. Standart kodlanmış bir belirteci URL üzerinden gönderin, bozuk varır — çoğu kez yalnızca bazı girdilerde ortaya çıkacak biçimde; “API istemcimde çalışıyor ama tarayıcıda bozuluyor” bildiriminin bu kadar yaygın olmasının nedeni budur. URL güvenli varyant bunu `+` yerine `-`, `/` yerine `_` koyarak ve genellikle dolguyu tümüyle atarak düzeltir. JWT’ler bunu kullanır, çoğu modern belirteç biçimi de öyle. İki alfabe birbirinin yerine geçmez: URL güvenli bir dizeyi katı bir standart çözücüyle çözmek başarısız olur; varyantı değerin yolculuk ettiği yere göre eşleştirin.

Sondaki eşittir işaretleri ne yapıyor

Dolgu, herkesin fark ettiği ve kimsenin emin olmadığı kısımdır. Kodlama üç baytlık gruplar üzerinde çalıştığı için, uzunluğu üçün katı olmayan bir girdi kısmi bir grup bırakır ve `=` karakterleri çıktıyı dördün katına doldurur. Bir eşittir işareti girdinin iki artık baytla bittiğini, iki tanesi bir baytla bittiğini gösterir. Taşıdıkları budur — bir uzunluk ipucudur, veri değil. Uygulamada çözücüler bunların zorunlu olup olmadığı konusunda anlaşamaz: kimi dolgusuz girdiyi doğrudan reddeder, kimi kabul eder ve URL güvenli gelenek genellikle dolguyu atlar, çünkü `=` bir URL’de rahatsız edicidir. Bir değer bir yerde çözülmeyip burada sorunsuz görünüyorsa, daha egzotik nedenlere bakmadan önce uyumsuz dolgu beklentilerini denetlemeye değer.

Yerel çözmenin burada neredeyse her yerden daha çok önem taşımasının nedeni

İnsanların bir Base64 çözücüye gerçekte ne yapıştırdığına bakın. Bir `Authorization: Basic` başlığıdır; içinde iki nokta üst üste ile ayrılmış bir kullanıcı adı ve parola vardır. Bir JWT’nin yük yarısıdır; bir kullanıcı tanımlayıcısı ve çoğu kez bir e-posta adresi taşır. Bir bağlantı dizesidir, bir API anahtarıdır, bir oturum çerezidir, bir sertifikadır. Birinin çözücüye uzanmasının bütün nedeni okuyamadığı bir değeri elinde tutmasıdır ve okuyamadığınız değerler ezici çoğunlukla kimlik bilgileridir. Bunları barındırılan bir çözücüye yapıştırmak, iz bırakmayan bir kanaldan çalışan bir sırrı üçüncü bir tarafa teslim eder. Bu araç sayfanın içinde dönüştürür ve hiçbir şey iletmez; bunu geliştirici araçlarının Ağ sekmesinde doğrulayabilirsiniz — ve bu biçim için bu bir incelik değildir.

Kaçınılması gereken yaygın hatalar

  • Bir şeyi gizlemek için Base64 kullanmak. Anahtar da sır da yoktur — herkes tek adımda çözer; bir değer okunamaz olmalıysa şifreleme ya da özetleme gerekir, farklı bir alfabe değil.
  • Standart kodlanmış bir değeri URL üzerinden göndermek. `+`, `/` ve `=` karakterlerinin üçü de orada başka anlam taşır; URL güvenli alfabeyi kullanın, yoksa değer bazı girdilerde bozuk varır bazılarında varmaz.
  • Büyük bir görseli `data:` URI olarak gömmek. Kodlama boyuta yaklaşık üçte bir ekler ve sonuç ayrıca önbelleğe alınamaz ya da tembel yüklenemez — küçük bir simge için uygun, bir fotoğraf için pahalı.
  • Dolgunun her yerde isteğe bağlı olduğunu varsaymak. Kimi çözücüler sondaki `=` işaretini zorunlu tutar, kimi reddeder; bir değer burada çözülüp başka yerde çözülmüyorsa, egzotik nedenler aramadan önce dolgu beklentisini denetleyin.
  • Bir Authorization başlığını ya da bir JWT’yi barındırılan bir çözücüye yapıştırmak. Bu değerler canlı kimlik bilgileridir ve yapıştırma, onları gönderdiğinize dair iz bırakmaz; yerel çözün.

Karşılaştırma

ÖlçütBu araçÇevrimiçi çözücülerKomut satırı
İçerik sunucuya gönderilirAslaGenellikle evetHayır
URL güvenli alfabeEvetDeğişirBir bayrak gerekir
UTF-8 doğru işlenirEvetDeğişirEvet
Kurulum gerekirYokYokBir uçbirim
Hesap veya kayıtGerekmezSık sık istenirGerekmez
FiyatÜcretsizÜcretsiz / ücretli paketÜcretsiz

Özellikler

Kodlama ve çözme

Her iki yön tek yerde, girdi ve çıktı yan yana.

URL güvenli varyant

JWT’lerin ve URL’de yolculuk eden her şeyin kullandığı `-` ve `_` alfabesi.

İsteğe bağlı dolgu

Alıcı sistemin beklediğine uyacak biçimde sondaki `=` karakterlerini üretin ya da sıyırın.

Tam Unicode desteği

Metin önce UTF-8 olarak kodlanır, böylece Latin dışı yazılar yolculuğu atlatır.

Büyük girdiyi kaldırır

Uzun dizeler yükleme ya da boyut sınırı olmadan dönüşür.

Geçersiz girdi işaretlenir

Geçerli Base64 olmayan bir dize bunu söyler, sessizce saçmalık döndürmez.

Kurulum gerekmez

Komut satırı, çalışma ortamı ya da bağımlılık yok — web sayfasında çalışır.

Arapça ve RTL uyumlu

Sağdan sola Arapça dahil sekiz dilde tam arayüz.

Varsayılan olarak güvenli

HTTPS üzerinden sunulur, içerik izleme ve üçüncü tarafa yükleme yoktur.

Kimler kullanıyor

Geliştiriciler

Hata ayıklarken bir kimlik doğrulama başlığını ya da belirteç yükünü, üçüncü bir tarafa vermeden okumak.

Güvenlik mühendisleri

Bir günlükte, çerezde ya da yapılandırma dosyasında bulunan kodlanmış bir değeri incelemek.

API entegratörleri

Bir istek göndermeden önce Basic kimlik doğrulama başlığını kurmak ya da denetlemek.

Ön uç geliştiricileri

Küçük bir satır içi varlık için `data:` URI üretmek ve boyut olarak neye mal olduğunu görmek.

Sıkça Sorulan Sorular

Hayır. Her şey tarayıcınızda yerel çalışır — metniniz asla yüklenmez, saklanmaz veya paylaşılmaz.

Evet — tamamen ücretsiz, hesap ve sınır yok.