Inspetor Base64
Decodifica e inspeciona uma string Base64 ou Base64URL: validade com um motivo específico de falha, detecção de alfabeto (padrão vs URL-safe), correção do padding, tamanho em bytes decodificados, dump hex/byte e uma tentativa de adivinhar o tipo de conteúdo (texto UTF-8, JSON ou binário com assinatura magic-byte reconhecida).
Entrada
Base64 padrão e URL-safe são ambos aceitos e detectados automaticamente. Tudo roda localmente no seu navegador — nada é enviado.
Saída
| Propriedade | Valor |
|---|---|
| No data yet | |
Pré-visualização Decodificada
Dump Hex
Guias
O inspetor Base64 decodifica e inspeciona uma string Base64 ou Base64URL, reportando sua estrutura — não apenas seu conteúdo: se é válida e, se não, o motivo; qual alfabeto ela usa; se o padding está correto; quantos bytes ela decodifica; um dump hex byte a byte; e a melhor tentativa de adivinhar o que o conteúdo decodificado realmente é.
Isso é diferente de um decodificador Base64 comum: esses entregam o texto decodificado e param. O inspetor é para quando você precisa saber por que um valor Base64 não consegue ser decodificado, se é Base64 padrão ou URL-safe, ou o que há realmente dentro de um blob antes de confiar nele — um segmento de JWT, um token de API, uma URI de dados, um valor de config que alguém colou em um ticket.
Como usar
Cole uma string Base64 na caixa de entrada. O relatório se atualiza automaticamente e inclui:
- Válido / Inválido, com um motivo específico na falha — um caractere inválido (e sua posição), padding no lugar errado, muitos caracteres
=, ou uma contagem de caracteres que não pode ser Base64 válido (um comprimento que deixa resto 1 quando dividido por 4 nunca é possível). - Alfabeto — padrão (
+//) ou URL-safe (-/_), detectado automaticamente a partir dos caracteres presentes. Uma string usando apenas letras, dígitos e=é válida sob qualquer alfabeto e é reportada como ambígua. - Caracteres de padding — quantos
=de fim estão presentes, ou 「sem padding」 se nenhum (Base64 URL-safe comumente omite o padding, e isso é aceito aqui). - Comprimento do byte decodificado — o tamanho exato dos dados decodificados.
- Tentativa de tipo de conteúdo — texto UTF-8, JSON (pretty-printado na pré-visualização) ou binário. Para dados binários, algumas assinaturas magic-byte comuns são verificadas (PNG, JPEG, GIF, PDF, ZIP, GZIP, BMP, PostScript); qualquer outra coisa é reportada como binário não reconhecido em vez de adivinhado.
- Pré-visualização decodificada — o texto decodificado (ou o JSON pretty-printado) quando o conteúdo é UTF-8 válido, senão uma nota apontando para o dump hex.
- Dump hex — as clássicas colunas de deslocamento/hex/ASCII (
00000000: 4865 6c6c 6f2c … Hello,…), uma linha por 16 bytes, para você ver exatamente o que há dentro de uma payload binária.
Meus dados são enviados para algum lugar?
Não. Tudo — decodificação, validação, o dump hex, a adivinhação de conteúdo — roda localmente no seu navegador. Nada do que você colar aqui jamais é enviado para um servidor, o que importa se você estiver inspecionando algo sensível como um token de autenticação, um valor de cookie de sessão, ou um segredo de API codificado como Base64.
Por que ele diz que meu Base64 é inválido quando outra ferramenta decodificou sem problemas?
Alguns decodificadores são permissive — eles ignoram silenciosamente caracteres estranhos ou adivinham padding faltante. Esta ferramenta reporta a string exatamente como foi dada: se contém um caractere fora do alfabeto Base64, ou o padding está malformado, isso é reportado em vez de silenciosamente corrigido, para que você veja exatamente o que há de errado com os dados de origem.
Qual a diferença entre Base64 padrão e URL-safe?
Base64 padrão usa + e / em seu alfabeto, que não são seguros para colocação direta em URL ou nome de arquivo sem escaping. Base64 URL-safe (também chamado Base64URL) troca esses por - e _, e é o que você vê em JWTs e muitas APIs web. Os dois alfabetos não podem ser misturados em uma única string — um valor que use ambos é inválido.
Use it from code
From 3 credits per callREST API
curl -X POST https://api.iotools.cloud/v1/tool/base64-inspector \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"base64String": "SGVsbG8sIFdvcmxkISA+Pj4gc3ViamVjdHM/Pz8="
}'Swap in your own key from your account. The tool's fields are the body — no wrapper.
Ask an AI agent
Use the IOTools `base64-inspector` tool (Base64 Inspector) on this input:
YOUR_INPUT_HEREPaste this at any agent connected to the IOTools MCP server, then add your input.