#483 · Herramienta para desarrolladores

Decodificador Base64URL

Recupera los bytes de una cadena Base64URL con o sin padding. La herramienta normaliza los caracteres “-” y “_”, reconstruye los “=” necesarios y valida la entrada antes de decodificar. Si los bytes forman UTF-8 válido, puede mostrarlos como texto; si contienen datos binarios, la vista hexadecimal evita reemplazos silenciosos.

Datos de entrada

Cadena Base64URL
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega la cadena Base64URL con o sin “=”.
  2. Elige texto UTF-8 o hexadecimal.
  3. Ejecuta la decodificación.
  4. Comprueba el aviso si la secuencia recuperada no representa texto UTF-8.

Qué hace esta herramienta para desarrolladores

Normaliza Base64URL a Base64 estándar, añade el padding mínimo que falta y reconstruye exactamente los bytes codificados.

Validación del alfabeto → eliminación del padding existente → cálculo de padding → “-/_” a “+/” → atob → bytes.

Decodificar un segmento JWT no verifica su firma ni la autenticidad del token.

Ejemplo

Entrada

SG9sYSDinJM

Salida

Hola ✓

Casos de uso

  • Leer segmentos Base64URL de JWT durante depuración.
  • Inspeccionar tokens y parámetros URL-safe.
  • Recuperar bytes de valores codificados sin padding.

Consejos para obtener resultados fiables

  • No interpretes un JWT decodificado como válido sin verificar la firma.
  • Usa hexadecimal para payloads binarios.
  • Una longitud con resto 1 al dividir por 4 no puede repararse con padding.
  • No elimines caracteres internos para “arreglar” una cadena: corrige el origen.

Detalles del procesamiento

La validación se limita al alfabeto Base64URL y a una longitud compatible. Después, TextDecoder en modo fatal comprueba si los bytes son UTF-8.

No valida estructuras superiores como JWT, JWS o tokens firmados; solo recupera los bytes.

Preguntas frecuentes

¿Puedo decodificar Base64URL sin signos igual al final?

Sí. La herramienta calcula y añade internamente el padding necesario.

¿Por qué una longitud Base64URL con resto 1 es inválida?

No existe cantidad de padding que convierta esa longitud en un bloque Base64 completo.

¿Decodificar un JWT verifica la firma?

No. La decodificación solo revela bytes; la verificación criptográfica requiere la clave y el algoritmo correctos.

¿Qué diferencia hay entre salida UTF-8 y hexadecimal?

UTF-8 intenta interpretar los bytes como texto; hexadecimal conserva una representación directa de cada byte.

¿La herramienta acepta Base64 estándar con + y /?

No como entrada Base64URL. Convierte primero esos caracteres a “-” y “_” o usa un decodificador Base64 estándar.

Resumen técnico

EntradaBase64URL
PaddingSe reconstruye automáticamente
SalidaUTF-8 o hexadecimal
ValidaciónAlfabeto y longitud

Explorar Codificación y decodificación

Consulta más utilidades de conversión, codificación e inspección en esta categoría.

Ver categoría