Base64 Kodlayıcı ve Çözücü
Herhangi bir metni Base64'e kodlayın veya geri çözün — geliştiriciler için ücretsiz araç, yükleme yok.
Metniniz cihazınızda kalır
Sonradan silinecek bir şey yok
Kimlik bilgisi çözmek için yapıldı
Her modern tarayıcıda çalışır
Nasıl çalışır
- 1
Metninizi yapıştırın
Kodlanacak düz metin ya da çözülecek bir Base64 dizesi.
- 2
Yönü ve alfabeyi seçin
Kodlama ya da çözme, standart ya da URL güvenli — sonucun nereye gideceğine göre.
- 3
Sonucu kopyalayın
Bir başlığa, bir data URI’ye, bir yapılandırma değerine ya da bir isteğe taşıyın.
Neden bu araç
Her iki alfabe
Standart Base64 ve URL güvenli varyant; böylece sorgu dizesinden geçmesi gereken bir belirteç sağ çıkar.
Dolgu her iki yönde işlenir
Sondaki `=` ile ya da onsuz girdi çözülür ve çıktının ne taşıyacağını siz seçersiniz.
UTF-8 doğru yapılır
Türkçe, Arapça ve emoji, değiştirme karakterlerine dönüşmek yerine sağlam gidip gelir.
İki yönde de anında
Kodlama ve çözme aynı yerde; bir hata ayıklama oturumunun ortasında araç değiştirmeden.
Hiçbir şey yüklenmez
Dönüştürme tarayıcınızda olur — yapıştırdığınız bir belirteç hiçbir sunucuya ulaşmaz.
Ücretsiz, hesapsız
Kayıt yok, filigran yok, ne kadar dönüştüreceğinize dair sınır yok.
Base64 şifreleme değildir ve onu öyle saymak gerçek bir açıktır
Bu biçim hakkında anlaşılması en önemli şey budur ve sürekli yanlış anlaşılır. Base64’ün anahtarı, sırrı ve herhangi bir güvenlik özelliği yoktur. Herkesin tek adımda geri alabileceği açık, tersinir bir eşlemedir — bu sayfanın yaptığı da tam olarak budur. Yine de Base64 düzenli olarak korumanın yerine geçer: bir veritabanında Base64 kodlu saklanan parolalar, bir yapılandırma dosyasında “gizlenmiş” API anahtarları, bir çerezde “bir şeye benzemesin” diye kodlanmış kişisel veriler. Bunların hiçbiri saklı değildir. Yalnızca başka bir alfabeyle yazılmıştır ve onu bulan her kişi ya da tarayıcı anında okur. Amaç birinin bir değeri okuyamaması ise şifreleme ya da özetleme gerekir; Base64 bunların hiçbiri değildir.
Asıl işi: baytları yalnızca metin kabul eden kanallardan geçirmek
Base64 belirli ve gösterişsiz bir sorunu çözer. Pek çok sistem yalnızca yazdırılabilir metin kabul eder: e-posta gövdeleri, JSON dize alanları, HTTP başlıkları, XML belgeleri, URL’ler. Bunlardan herhangi birine ham ikili veri verin — bir görsel, sıkıştırılmış bir arşiv, bir şifreleme anahtarı — yoldaki bir şey onu bozar; çünkü denetim karakterlerine ya da satır sonlarına benzeyen baytlar aktarımda yeniden yazılır. Base64 bunu, keyfi baytları her sistemin dokunmamakta uzlaştığı 64 karakterle yeniden ifade ederek atlatır. Bir e-posta ekinin ileti içinde Base64 olmasının, CSS’teki satır içi görselin `data:` URI olmasının ve ikili bir sertifikanın PEM bloğu olarak teslim edilmesinin nedeni budur. Biçim bir taşıma sargısıdır; ne bir saklama biçimi ne de bir güvenlik önlemi.
Size üçte bir fazla bayta mal olur ve bazen bu önemlidir
Aritmetik sabittir: girdinin her üç baytı çıktının dört karakteri olur, dolayısıyla kodlanmış veri dolgudan önce girenden yaklaşık yüzde otuz üç daha büyüktür. Çoğu zaman bu önemsizdir. Bir HTTP isteğinden kurtulmak için insanlar CSS ya da HTML içinde görselleri `data:` URI olarak gömdüğünde önemsiz olmaktan çıkar. 90 KB’lık bir görsel 120 KB karaktere döner ve gerçek bir görsel dosyasının tersine ayrıca önbelleğe alınamaz, tembel yüklenemez ve onu içeren stil sayfasını bloklar. Küçük bir simge için bu adil bir takastır. Bir fotoğraf içinse genellikle sonradan yavaş bir ilk boyama olarak ortaya çıkan bir hatadır. Bir şeyi gömmek için kodluyorsanız, karar vermeden önce boyutun ne yaptığına bakın.
URL güvenli alfabe, üç karakter URL’leri bozduğu için vardır
Standart Base64 `+`, `/` ve `=` kullanır ve üçü de bir URL’de başka bir anlama gelir. Artı işareti sorgu dizelerinde boşluk olarak okunur, eğik çizgi bir yol ayırıcısıdır ve eşittir işareti bir parametreyi değerinden ayırır. Standart kodlanmış bir belirteci URL üzerinden gönderin, bozuk varır — çoğu kez yalnızca bazı girdilerde ortaya çıkacak biçimde; “API istemcimde çalışıyor ama tarayıcıda bozuluyor” bildiriminin bu kadar yaygın olmasının nedeni budur. URL güvenli varyant bunu `+` yerine `-`, `/` yerine `_` koyarak ve genellikle dolguyu tümüyle atarak düzeltir. JWT’ler bunu kullanır, çoğu modern belirteç biçimi de öyle. İki alfabe birbirinin yerine geçmez: URL güvenli bir dizeyi katı bir standart çözücüyle çözmek başarısız olur; varyantı değerin yolculuk ettiği yere göre eşleştirin.
Sondaki eşittir işaretleri ne yapıyor
Dolgu, herkesin fark ettiği ve kimsenin emin olmadığı kısımdır. Kodlama üç baytlık gruplar üzerinde çalıştığı için, uzunluğu üçün katı olmayan bir girdi kısmi bir grup bırakır ve `=` karakterleri çıktıyı dördün katına doldurur. Bir eşittir işareti girdinin iki artık baytla bittiğini, iki tanesi bir baytla bittiğini gösterir. Taşıdıkları budur — bir uzunluk ipucudur, veri değil. Uygulamada çözücüler bunların zorunlu olup olmadığı konusunda anlaşamaz: kimi dolgusuz girdiyi doğrudan reddeder, kimi kabul eder ve URL güvenli gelenek genellikle dolguyu atlar, çünkü `=` bir URL’de rahatsız edicidir. Bir değer bir yerde çözülmeyip burada sorunsuz görünüyorsa, daha egzotik nedenlere bakmadan önce uyumsuz dolgu beklentilerini denetlemeye değer.
Yerel çözmenin burada neredeyse her yerden daha çok önem taşımasının nedeni
İnsanların bir Base64 çözücüye gerçekte ne yapıştırdığına bakın. Bir `Authorization: Basic` başlığıdır; içinde iki nokta üst üste ile ayrılmış bir kullanıcı adı ve parola vardır. Bir JWT’nin yük yarısıdır; bir kullanıcı tanımlayıcısı ve çoğu kez bir e-posta adresi taşır. Bir bağlantı dizesidir, bir API anahtarıdır, bir oturum çerezidir, bir sertifikadır. Birinin çözücüye uzanmasının bütün nedeni okuyamadığı bir değeri elinde tutmasıdır ve okuyamadığınız değerler ezici çoğunlukla kimlik bilgileridir. Bunları barındırılan bir çözücüye yapıştırmak, iz bırakmayan bir kanaldan çalışan bir sırrı üçüncü bir tarafa teslim eder. Bu araç sayfanın içinde dönüştürür ve hiçbir şey iletmez; bunu geliştirici araçlarının Ağ sekmesinde doğrulayabilirsiniz — ve bu biçim için bu bir incelik değildir.
Kaçınılması gereken yaygın hatalar
- Bir şeyi gizlemek için Base64 kullanmak. Anahtar da sır da yoktur — herkes tek adımda çözer; bir değer okunamaz olmalıysa şifreleme ya da özetleme gerekir, farklı bir alfabe değil.
- Standart kodlanmış bir değeri URL üzerinden göndermek. `+`, `/` ve `=` karakterlerinin üçü de orada başka anlam taşır; URL güvenli alfabeyi kullanın, yoksa değer bazı girdilerde bozuk varır bazılarında varmaz.
- Büyük bir görseli `data:` URI olarak gömmek. Kodlama boyuta yaklaşık üçte bir ekler ve sonuç ayrıca önbelleğe alınamaz ya da tembel yüklenemez — küçük bir simge için uygun, bir fotoğraf için pahalı.
- Dolgunun her yerde isteğe bağlı olduğunu varsaymak. Kimi çözücüler sondaki `=` işaretini zorunlu tutar, kimi reddeder; bir değer burada çözülüp başka yerde çözülmüyorsa, egzotik nedenler aramadan önce dolgu beklentisini denetleyin.
- Bir Authorization başlığını ya da bir JWT’yi barındırılan bir çözücüye yapıştırmak. Bu değerler canlı kimlik bilgileridir ve yapıştırma, onları gönderdiğinize dair iz bırakmaz; yerel çözün.
Karşılaştırma
| Ölçüt | Bu araç | Çevrimiçi çözücüler | Komut satırı |
|---|---|---|---|
| İçerik sunucuya gönderilir | Asla | Genellikle evet | Hayır |
| URL güvenli alfabe | Evet | Değişir | Bir bayrak gerekir |
| UTF-8 doğru işlenir | Evet | Değişir | Evet |
| Kurulum gerekir | Yok | Yok | Bir uçbirim |
| Hesap veya kayıt | Gerekmez | Sık sık istenir | Gerekmez |
| Fiyat | Ücretsiz | Ücretsiz / ücretli paket | Ücretsiz |
Özellikler
Kodlama ve çözme
Her iki yön tek yerde, girdi ve çıktı yan yana.
URL güvenli varyant
JWT’lerin ve URL’de yolculuk eden her şeyin kullandığı `-` ve `_` alfabesi.
İsteğe bağlı dolgu
Alıcı sistemin beklediğine uyacak biçimde sondaki `=` karakterlerini üretin ya da sıyırın.
Tam Unicode desteği
Metin önce UTF-8 olarak kodlanır, böylece Latin dışı yazılar yolculuğu atlatır.
Büyük girdiyi kaldırır
Uzun dizeler yükleme ya da boyut sınırı olmadan dönüşür.
Geçersiz girdi işaretlenir
Geçerli Base64 olmayan bir dize bunu söyler, sessizce saçmalık döndürmez.
Kurulum gerekmez
Komut satırı, çalışma ortamı ya da bağımlılık yok — web sayfasında çalışır.
Arapça ve RTL uyumlu
Sağdan sola Arapça dahil sekiz dilde tam arayüz.
Varsayılan olarak güvenli
HTTPS üzerinden sunulur, içerik izleme ve üçüncü tarafa yükleme yoktur.
Kimler kullanıyor
Geliştiriciler
Hata ayıklarken bir kimlik doğrulama başlığını ya da belirteç yükünü, üçüncü bir tarafa vermeden okumak.
Güvenlik mühendisleri
Bir günlükte, çerezde ya da yapılandırma dosyasında bulunan kodlanmış bir değeri incelemek.
API entegratörleri
Bir istek göndermeden önce Basic kimlik doğrulama başlığını kurmak ya da denetlemek.
Ön uç geliştiricileri
Küçük bir satır içi varlık için `data:` URI üretmek ve boyut olarak neye mal olduğunu görmek.
Sıkça Sorulan Sorular
Hayır. Her şey tarayıcınızda yerel çalışır — metniniz asla yüklenmez, saklanmaz veya paylaşılmaz.
Evet — tamamen ücretsiz, hesap ve sınır yok.