Aller au contenu

Décodeur Base64URL

Collez une chaîne Base64 compatible URL, comme un segment de JWT, et lisez aussitôt le texte qu’elle contient.

Traité localement dans votre navigateur

Options
0 caractères · 0 lignes
Le résultat apparaîtra ici.

Qu'est-ce que Décodeur Base64URL ?

Le Base64URL remplace les « + » et « / » du Base64 classique par « - » et « _ », et laisse en général de côté le remplissage « = ». On le rencontre dans les JWT, les réponses WebAuthn, les URL signées, les cookies de session et de nombreux jetons d’API.

Ce décodeur est volontairement tolérant : il retire les espaces, accepte les deux alphabets, rétablit le remplissage manquant et lit les octets en UTF-8 (ou en Latin-1 sur demande). Si les octets ne sont pas du texte, un avertissement s’affiche au lieu d’une erreur brutale.

Comment ça marche ?

  1. Collez la valeur Base64URL : le décodage s’effectue au fil de la frappe.
  2. Choisissez UTF-8 ou ISO-8859-1 si le texte source utilisait un ancien encodage.
  3. Copiez le résultat. Pour un jeton complet (en-tête, charge utile, signature), préférez le décodeur JWT.

Cas d'usage courants

  • Lire l’en-tête JSON ou les revendications d’un segment de JWT sans outil JWT complet.
  • Inspecter un paramètre « state » ou « cursor » qu’une API dissimule derrière du Base64URL.
  • Vérifier ce que contient réellement la charge d’une URL signée ou la valeur d’un cookie.
  • Comparer la sortie de votre propre encodeur Base64URL avec une seconde implémentation.

Exemples

Essayez cette saisie dans l'outil ci-dessus :

Entrée
SGVsbG8sIEJhc2U2NFVSTCEgPj4-Pz8_
Sortie
Hello, Base64URL! >>>???

Confidentialité

Décodeur Base64URL s'exécute entièrement dans votre navigateur. Le texte ou les fichiers que vous fournissez sont traités sur votre appareil et ne sont ni envoyés, ni journalisés, ni stockés sur nos serveurs.

Limites

Le décodage ne vérifie aucune signature et ne prouve pas que le contenu soit fiable ; les données binaires ne s’affichent pas correctement en texte.

Questions fréquentes

Faut-il ajouter le remplissage « = » avant de décoder ?

Non. Le remplissage manquant est rétabli automatiquement : « Zg » et « Zg== » donnent tous deux « f ».

Pourquoi l’entrée est-elle jugée invalide ?

Un caractère isolé en fin de chaîne (longueur modulo 4 égale à 1) ou un symbole hors de A–Z, a–z, 0–9, « - » et « _ » ne peut pas être du Base64URL. Cherchez un texte tronqué, des guillemets ou un point de JWT.

Peut-il décoder un JWT complet ?

Décodez ici chaque partie séparée par des points, ou collez le jeton entier dans le décodeur JWT pour voir l’en-tête et la charge utile côte à côte.

Plus d'outils dans Encodage & décodage →