Инспектор Base64
Декодирует и инспектирует строку Base64 или Base64URL: валидность с конкретной причиной ошибки, определение алфавита (стандартный или URL-safe), корректность padding, размер декодированных байт, hex-дамп и предположение о типе контента (UTF-8 текст, JSON или бинарные данные с распознанной сигнатурой magic bytes).
Ввод
Стандартный и URL-safe Base64 принимаются и определяются автоматически. Всё выполняется локально в вашем браузере — ничего не загружается.
Вывод
| Свойство | Значение |
|---|---|
| No data yet | |
Предпросмотр декодированных данных
Hex-дамп
Руководства
Инспектор Base64 декодирует и проверяет строку Base64 или Base64URL, сообщая о её структуре, а не только о содержимом: действительна ли она и если нет — почему, какой алфавит используется, правилен ли padding, сколько байт она декодирует, hex-дамп по байтам и лучшее предположение о том, что собой на самом деле представляет декодированное содержимое.
Это отличается от обычного декодера Base64: обычный декодер выдаёт декодированный текст и останавливается. Инспектор нужен, когда вы хотите узнать почему значение Base64 не декодируется, является ли оно стандартным или URL-safe Base64, или что на самом деле находится внутри бинарного блоба до того, как вы доверите его — сегмент JWT, токен API, URI данных, значение конфигурации, которое кто-то вставил в тикет.
Как пользоваться
Вставьте строку Base64 в поле ввода. Отчёт обновляется автоматически и включает:
- Действительно / Не действительно, с конкретной причиной ошибки — недействительный символ (и его позиция), padding в неправильном месте, слишком много символов
=, или количество символов, которое не может быть допустимым Base64 (длина, при делении на 4 дающая остаток 1, никогда невозможна). - Алфавит — стандартный (
+//) или URL-safe (-/_), автоматически определяется по присутствующим символам. Строка, использующая только буквы, цифры и=, действительна в обоих алфавитах и сообщается как неоднозначная. - Символы padding — сколько замыкающих
=присутствует, или «без padding», если их нет (URL-safe Base64 обычно опускает padding, и это принимается здесь). - Длина декодированных байт — точный размер декодированных данных.
- Предположение о типе контента — UTF-8 текст, JSON (в предпросмотре в красивом формате) или бинарные данные. Для бинарных данных проверяются некоторые распространённые сигнатуры magic bytes (PNG, JPEG, GIF, PDF, ZIP, GZIP, BMP, PostScript); всё остальное сообщается как нераспознанные бинарные данные, а не догадывается.
- Предпросмотр декодирования — декодированный текст (или красиво отформатированный JSON), когда содержимое является допустимым UTF-8, в противном случае заметка, указывающая на hex-дамп.
- Hex-дамп — классические столбцы смещения / hex / ASCII (
00000000: 4865 6c6c 6f2c … Hello,…), по одной строке на 16 байт, чтобы вы могли увидеть точно, что находится внутри бинарной payload.
Отправляются ли мои данные куда-либо?
Нет. Всё — декодирование, валидация, hex-дамп, предположение о контенте — выполняется локально в вашем браузере. Ничто из того, что вы вставляете здесь, никогда не отправляется на сервер, что важно, если вы проверяете что-то конфиденциальное, например токен аутентификации, значение cookie сессии или секрет API, закодированный как Base64.
Почему говорится, что мой Base64 недействителен, когда другой инструмент декодировал его без проблем?
Некоторые декодеры более лояльны — они молча игнорируют посторонние символы или угадывают отсутствующий padding. Этот инструмент сообщает строку точно такой, как она дана: если она содержит символ вне алфавита Base64, или padding некорректен, это сообщается, а не молча исправляется, чтобы вы могли увидеть, что именно не так с исходными данными.
В чём разница между стандартным и URL-safe Base64?
Стандартный Base64 использует + и / в своём алфавите, которые небезопасны для прямого размещения в URL или имени файла без экранирования. URL-safe Base64 (также называемый Base64URL) заменяет их на - и _, и вы встретите это в JWT и многих веб API. Два алфавита не могут быть смешаны в одной строке — значение, использующее оба, недействительно.
Use it from code
From 3 credits per callREST API
curl -X POST https://api.iotools.cloud/v1/tool/base64-inspector \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"base64String": "SGVsbG8sIFdvcmxkISA+Pj4gc3ViamVjdHM/Pz8="
}'Swap in your own key from your account. The tool's fields are the body — no wrapper.
Ask an AI agent
Use the IOTools `base64-inspector` tool (Base64 Inspector) on this input:
YOUR_INPUT_HEREPaste this at any agent connected to the IOTools MCP server, then add your input.