Base64 Decoder und Encoder
Base64 einfügen und den Text sofort lesen, oder Text und Dateien kodieren. Das Tool versteht Authorization: Basic-Header, Kubernetes-Secrets, Data-URIs und Base64url und zeigt Zeile und Spalte eines ungültigen Zeichens.
Base64 enthält oft Passwörter und Tokens. Hier läuft die Umwandlung in Ihrem Browser: Der Inhalt wird an keinen Server gesendet, landet nicht in der URL und wird nicht gespeichert.
Ergebnis
Noch nichts zu sehen
Base64 in das Feld einfügen oder ein Beispiel laden. Das Ergebnis erscheint hier beim Tippen.
Sie wollen ein Bild in HTML, CSS oder eine E-Mail einbetten? Der Bildkonverter zeigt eine Vorschau und erzeugt die Data-URI.
Was ist Base64
Base64 schreibt beliebige Bytes mit nur 64 textsicheren Zeichen: A bis Z, a bis z, 0 bis 9, + und /. Je 3 Bytes werden zu 4 Zeichen, und das = am Ende füllt die letzte Gruppe auf. So kommen Binärdaten oder Text mit Umlauten durch Stellen, die nur ASCII annehmen, etwa HTTP-Header, JSON, YAML und E-Mail. Es gibt keinen Schlüssel und kein Passwort: Jeder kann es dekodieren.
Wo Base64 im Alltag vorkommt
Im Header Authorization: Basic, der benutzer:passwort in Base64 enthält. Hier eingefügt, erscheint der Wert getrennt in Benutzer und Passwort.
In Kubernetes-Secrets, in denen jeder Wert unter data: Base64 ist. Fügen Sie die Ausgabe von kubectl get secret name -o yaml ein und sehen Sie alle Schlüssel dekodiert.
In Queue-Nachrichten und Webhooks: Google Pub/Sub liefert den Inhalt in message.data als Base64, und das AWS API Gateway macht es bei binären Bodies genauso, wenn isBase64Encoded true ist.
In Dateien, die in Text stecken: E-Mail-Anhänge (MIME), PEM-Zertifikate sowie PDFs oder Bilder, die APIs in JSON verschicken.
Base64 und Base64url
Base64url ersetzt + durch - und / durch _, weil + und / in URLs und Dateipfaden eine Bedeutung haben, und lässt das = am Ende meist weg. Es ist das Format von JWTs und vielen Tokens in Links. Dieser Decoder nimmt beide an, ohne dass Sie wählen müssen.
| Variante | Zusätzliche Zeichen | = am Ende | Wo es vorkommt |
|---|---|---|---|
| Base64 (RFC 4648, Abschnitt 4) | + / | Ja | Basic-Header, Kubernetes, MIME, PEM, Data-URI |
| Base64url (RFC 4648, Abschnitt 5) | - _ | Meist nicht | JWT, URL-Parameter, Dateinamen |
Warum der dekodierte Text seltsam aussieht
Wenn statt ü etwas wie ü erscheint, wurde der Text als UTF-8 geschrieben und als Latin-1 gelesen, oder umgekehrt. Hier wird der Text als UTF-8 gelesen und, falls die Bytes kein gültiges UTF-8 sind, als Windows-1252 mit einem Hinweis. Ist die ganze Ausgabe unlesbar, ist der Inhalt kein Text: Es kann ein Bild, ein PDF, ein ZIP oder gzip sein. Dann nennt die Seite den Typ und bietet den Download an.
Base64 im Terminal
Unter Linux kodiert echo -n 'text' | base64, und base64 -d dekodiert. Unter macOS ist der Befehl gleich; ältere Versionen dekodieren mit -D. In PowerShell kodiert [Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes('text')). Ohne -n hängt echo einen Zeilenumbruch an, und das Base64 ändert sich: echo -n user ergibt dXNlcg==, echo user ergibt dXNlcgo=.
Base64 schützt nichts
Base64 ändert nur die Schreibweise der Bytes. Ein Kubernetes-Secret ohne Verschlüsselung in etcd und ohne Zugriffskontrolle kann jeder lesen, der darauf zugreifen kann, und ein Basic-Header über HTTP ohne TLS gibt das Passwort an jeden auf dem Weg weiter. Um einen Wert zu verbergen, braucht es Verschlüsselung; um zu belegen, dass er unverändert ist, einen Hash oder ein HMAC.
Häufige Fragen zu Base64
Dekodieren, typische Fehler, Basic-Header, Kubernetes und Datenschutz.