Base64检查器
解码并检查Base64或Base64URL字符串:带具体失败原因的有效性、字母表检测(标准 vs URL安全)、填充正确性、解码后的字节长度、十六进制字节转储,以及内容类型的最佳猜测(UTF-8文本、JSON或具有可识别魔术字节签名的二进制数据)。
输入
标准Base64和URL安全Base64都被接受并自动检测。所有内容都在您的浏览器中本地运行——没有数据被上传。
输出
| 属性 | 值 |
|---|---|
| No data yet | |
解码预览
十六进制转储
使用指南
Base64检查器解码并检查Base64或Base64URL字符串,报告其结构——而不仅仅是内容:是否有效、若无效为何、使用哪种字母表、填充是否正确、解码后字节数、按字节的十六进制转储,以及对解码后内容实际是什么的最佳猜测。
这与普通Base64解码器不同:普通解码器给出解码后的文本然后停止。检查器适用于需要知道为什么Base64值无法解码、是标准Base64还是URL安全的、或在信任之前Blob里实际含有什么的时候——JWT段、API令牌、数据URI、某人粘贴到工单里的配置值。
如何使用
将Base64字符串粘贴到输入框。报告会自动更新,包含:
- 有效/无效,失败时附具体原因——无效字符(及位置)、填充位置错误、
=字符过多、或不可能是有效Base64的字符数(长度除以4余1是永远不可能的)。 - 字母表 — 标准(
+//)或URL安全(-/_),根据存在的字符自动检测。仅使用字母、数字和=的字符串在任一字母表下都有效,会被报告为「模糊」。 - 填充字符 — 尾部有多少个
=,或没有时为「无填充」(URL安全Base64通常省略填充,此处也接受这种情况)。 - 解码后字节长度 — 解码数据的精确大小。
- 内容类型猜测 — UTF-8文本、JSON(在预览中以美化格式显示)、或二进制。对于二进制数据,会检查一些常见的魔数签名(PNG、JPEG、GIF、PDF、ZIP、GZIP、BMP、PostScript);其他情况被报告为无法识别的二进制,而非进行猜测。
- 解码预览 — 当内容为有效UTF-8时,解码后的文本(或格式化的JSON);否则指向十六进制转储的备注。
- 十六进制转储 — 经典的偏移/十六进制/ASCII列(
00000000: 4865 6c6c 6f2c … Hello,…),每16字节一行,让您确切查看二进制载荷内部的内容。
我的数据会被上传到任何地方吗?
不会。所有事项——解码、验证、十六进制转储、内容猜测——都在您的浏览器中本地运行。您在此粘贴的任何内容都不会被发送到服务器,这一点对于检查敏感内容(如身份验证令牌、会话Cookie值、或编码为Base64的API密钥)时尤为重要。
为什么另一个工具能成功解码,而此检查器说我的Base64无效?
一些解码器较为宽松——它们会悄悄忽略异常字符或推测缺失的填充。此检查器则按字符串的原样报告:如果包含Base64字母表之外的字符,或填充格式不正确,它会报告错误而非悄悄修正,让您确切看到源数据的问题所在。
标准Base64和URL安全Base64有什么区别?
标准Base64在其字母表中使用+和/,未经转义无法直接放入URL或文件名中。URL安全Base64(又称Base64URL)将其替换为-和_,您会在JWT和许多Web API中看到这种形式。两种字母表不能在同一字符串中混合——同时使用两者的数值是无效的。
Use it from code
From 3 credits per callREST API
curl -X POST https://api.iotools.cloud/v1/tool/base64-inspector \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"base64String": "SGVsbG8sIFdvcmxkISA+Pj4gc3ViamVjdHM/Pz8="
}'Swap in your own key from your account. The tool's fields are the body — no wrapper.
Ask an AI agent
Use the IOTools `base64-inspector` tool (Base64 Inspector) on this input:
YOUR_INPUT_HEREPaste this at any agent connected to the IOTools MCP server, then add your input.