Перейти к основному содержанию

Инспектор Base64

Декодирует и инспектирует строку Base64 или Base64URL: валидность с конкретной причиной ошибки, определение алфавита (стандартный или URL-safe), корректность padding, размер декодированных байт, hex-дамп и предположение о типе контента (UTF-8 текст, JSON или бинарные данные с распознанной сигнатурой magic bytes).

Ввод

Стандартный и URL-safe Base64 принимаются и определяются автоматически. Всё выполняется локально в вашем браузере — ничего не загружается.

Вывод

Результат
СвойствоЗначение
No data yet

Предпросмотр декодированных данных

Предпросмотр декодированного содержимого
 

Hex-дамп

Hex-дамп
 
Это было полезно?

Руководства

Инспектор Base64 декодирует и проверяет строку Base64 или Base64URL, сообщая о её структуре, а не только о содержимом: действительна ли она и если нет — почему, какой алфавит используется, правилен ли padding, сколько байт она декодирует, hex-дамп по байтам и лучшее предположение о том, что собой на самом деле представляет декодированное содержимое.

Это отличается от обычного декодера Base64: обычный декодер выдаёт декодированный текст и останавливается. Инспектор нужен, когда вы хотите узнать почему значение Base64 не декодируется, является ли оно стандартным или URL-safe Base64, или что на самом деле находится внутри бинарного блоба до того, как вы доверите его — сегмент JWT, токен API, URI данных, значение конфигурации, которое кто-то вставил в тикет.

Как пользоваться

Вставьте строку Base64 в поле ввода. Отчёт обновляется автоматически и включает:

  • Действительно / Не действительно, с конкретной причиной ошибки — недействительный символ (и его позиция), padding в неправильном месте, слишком много символов =, или количество символов, которое не может быть допустимым Base64 (длина, при делении на 4 дающая остаток 1, никогда невозможна).
  • Алфавит — стандартный (+//) или URL-safe (-/_), автоматически определяется по присутствующим символам. Строка, использующая только буквы, цифры и =, действительна в обоих алфавитах и сообщается как неоднозначная.
  • Символы padding — сколько замыкающих = присутствует, или «без padding», если их нет (URL-safe Base64 обычно опускает padding, и это принимается здесь).
  • Длина декодированных байт — точный размер декодированных данных.
  • Предположение о типе контента — UTF-8 текст, JSON (в предпросмотре в красивом формате) или бинарные данные. Для бинарных данных проверяются некоторые распространённые сигнатуры magic bytes (PNG, JPEG, GIF, PDF, ZIP, GZIP, BMP, PostScript); всё остальное сообщается как нераспознанные бинарные данные, а не догадывается.
  • Предпросмотр декодирования — декодированный текст (или красиво отформатированный JSON), когда содержимое является допустимым UTF-8, в противном случае заметка, указывающая на hex-дамп.
  • Hex-дамп — классические столбцы смещения / hex / ASCII (00000000: 4865 6c6c 6f2c … Hello,…), по одной строке на 16 байт, чтобы вы могли увидеть точно, что находится внутри бинарной payload.

Отправляются ли мои данные куда-либо?

Нет. Всё — декодирование, валидация, hex-дамп, предположение о контенте — выполняется локально в вашем браузере. Ничто из того, что вы вставляете здесь, никогда не отправляется на сервер, что важно, если вы проверяете что-то конфиденциальное, например токен аутентификации, значение cookie сессии или секрет API, закодированный как Base64.

Почему говорится, что мой Base64 недействителен, когда другой инструмент декодировал его без проблем?

Некоторые декодеры более лояльны — они молча игнорируют посторонние символы или угадывают отсутствующий padding. Этот инструмент сообщает строку точно такой, как она дана: если она содержит символ вне алфавита Base64, или padding некорректен, это сообщается, а не молча исправляется, чтобы вы могли увидеть, что именно не так с исходными данными.

В чём разница между стандартным и URL-safe Base64?

Стандартный Base64 использует + и / в своём алфавите, которые небезопасны для прямого размещения в URL или имени файла без экранирования. URL-safe Base64 (также называемый Base64URL) заменяет их на - и _, и вы встретите это в JWT и многих веб API. Два алфавита не могут быть смешаны в одной строке — значение, использующее оба, недействительно.

base64base64urldecodeinspectorhex-dumpencodingdeveloperdiagnostic

Use it from code

From 3 credits per call

REST API

curl -X POST https://api.iotools.cloud/v1/tool/base64-inspector \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "base64String": "SGVsbG8sIFdvcmxkISA+Pj4gc3ViamVjdHM/Pz8="
  }'

Swap in your own key from your account. The tool's fields are the body — no wrapper.

Ask an AI agent

Use the IOTools `base64-inspector` tool (Base64 Inspector) on this input:

YOUR_INPUT_HERE

Paste this at any agent connected to the IOTools MCP server, then add your input.

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.