เครื่องมือนักพัฒนา · Free browser tool
เข้ารหัส/ถอดรหัส Base64
เข้ารหัสข้อความเป็น Base64 หรือถอดรหัสสตริง Base64 กลับเป็นข้อความได้ทันที พร้อมรองรับ UTF-8 เต็มรูปแบบและไม่รั่วข้อมูล
Plain text
Any text, including emoji and non-Latin scripts.
Base64 result
Your Base64 result will appear here.
Frequently Asked Questions
การเข้ารหัส Base64 มีไว้ทำอะไรจริงๆ?
Base64 แปลงข้อมูลไบนารีใดๆ (หรือข้อความ) เป็นสตริงที่ประกอบด้วยตัวอักษร ตัวเลข +, / และ = เท่านั้น — อักขระที่ปลอดภัยที่จะฝังในที่ออกแบบสำหรับข้อความธรรมดา เช่น ฟิลด์ JSON, URL, ไฟล์แนบอีเมล, ส่วน HTTP หรือไฟล์คอนฟิก มันไม่ใช่การเข้ารหัสลับหรือการบีบอัด เป็นเพียงรูปแบบขนส่งที่ปลอดภัย และใครก็ถอดกลับเป็นต้นฉบับได้ทันที
ทำไมการเข้ารหัสข้อความภาษาไทยหรืออีโมจิด้วย btoa()/atob() ธรรมดาถึงพังหรือโยนข้อผิดพลาด?
ฟังก์ชัน btoa() ในตัวของเบราว์เซอร์รับเฉพาะอักขระในช่วงไบต์ 0–255 (Latin-1) อักขระภาษาไทย อีโมจิ และสคริปต์ที่ไม่ใช่ละตินส่วนใหญ่ใช้ลำดับ UTF-8 หลายไบต์ที่อยู่นอกช่วงนั้น ดังนั้น btoa() จะโยน "InvalidCharacterError" หรือทำให้ข้อความเพี้ยนโดยเงียบๆ เครื่องมือนี้หลีกเลี่ยงทั้งหมดโดยแปลงข้อความของคุณเป็นไบต์ UTF-8 ดิบด้วย TextEncoder ก่อน เข้ารหัสไบต์เหล่านั้นเป็น Base64 และย้อนขั้นตอนเดียวกันตอนถอดด้วย TextDecoder — ดังนั้นภาษาไทย อีโมจิ และอักขระกำกับเสียง round-trip ได้สมบูรณ์
อักขระ padding '=' ท้ายสตริง Base64 หมายความว่าอะไร?
Base64 เข้ารหัสข้อมูลเป็นชิ้น 3 ไบต์ที่กลายเป็นอักขระเอาต์พุต 4 ตัว เมื่อข้อมูลต้นทางไม่เป็นผลคูณของ 3 ไบต์พอดี จะเพิ่มอักขระ '=' ท้ายเพื่อเติมกลุ่มสุดท้ายให้เป็น 4 อักขระ — '=' หนึ่งตัวหากเหลือ 2 ไบต์ '=' สองตัวหากเหลือ 1 ไบต์ การมี (หรือไม่มี) เป็นส่วนปกติที่คาดหวังของ Base64 ที่ถูกต้อง — ไม่ใช่ข้อผิดพลาด
ปลอดภัยไหมที่จะถอดรหัส API key หรือรหัสผ่านด้วยเครื่องมือ Base64 ออนไลน์?
ขึ้นกับว่าเครื่องมือส่งอินพุตของคุณไปเซิร์ฟเวอร์หรือไม่ทั้งหมด เครื่องมือนี้ไม่เคยทำ — การแปลงทุกอย่างทำงานในเบราว์เซอร์ด้วย API JavaScript ในตัว (TextEncoder, TextDecoder, btoa, atob) โดยไม่มีคำขอเครือข่าย จึงปลอดภัยที่จะถอดค่าละเอียดอ่อนอย่าง API key ส่วน JWT หรือส่วนหัว Basic Auth ซึ่งคุณไม่ควรวางในเครื่องมือที่พร็อกซีอินพุตผ่านแบ็กเอนด์ที่คุณควบคุมไม่ได้
เครื่องมือที่คุณอาจต้องการด้วย
สำรวจยูทิลิตี้ฟรีบนเบราว์เซอร์อื่นๆ สำหรับผู้ขาย ครีเอเตอร์ และมืออาชีพ
- เครื่องมือนักพัฒนา
ตัวจัดรูปแบบและตรวจ JSON
จัดรูปแบบ ทำให้สวย ตรวจความถูกต้อง และย่อข้อมูล JSON ได้ทันทีพร้อมไฮไลต์ข้อผิดพลาดไวยากรณ์ในเครื่อง
ลองใช้เครื่องมือ - เครื่องมือนักพัฒนา
ตัวสร้าง UUID/GUID
สร้างโทเคน UUID v4 ที่ปลอดภัยเชิงคริปโตคุณภาพสูงได้ทันที พร้อมตัวเลือกจำนวนมากและไม่มีการติดตามเซิร์ฟเวอร์
ลองใช้เครื่องมือ - เครื่องมือนักพัฒนา
ตัวทดสอบ Regex
ทดสอบและดีบักนิพจน์ปกติแบบเรียลไทม์พร้อมไฮไลต์ไวยากรณ์สด การจับกลุ่ม และการสลับแฟล็ก
ลองใช้เครื่องมือ
ทำไม Base64 ไม่ใช่การเข้ารหัสลับ — และทำไมเรื่องนั้นสำคัญต่อความปลอดภัย
Base64 เป็นรูปแบบขนส่ง ไม่ใช่มาตรการความปลอดภัย ใครก็ถอดสตริง Base64 กลับเป็นต้นฉบับได้ในคลิกเดียว — ไม่มีกุญแจลับเกี่ยวข้อง นั่นหมายความว่าคำถามความปลอดภัยจริงไม่ใช่ "เข้ารหัสแล้วหรือยัง" แต่เป็น "ข้อมูลของฉันไปที่ไหนขณะถอดหรือเข้ารหัส?" ตัวแปลงออนไลน์จำนวนน่าประหลาดใจเงียบๆ ส่งสิ่งที่คุณวางไปเซิร์ฟเวอร์ของพวกเขาเพื่อประมวลผล ซึ่งเป็นปัญหาจริงหากสิ่งที่คุณถอดคือ API key เพย์โหลด JWT หรือส่วนหัว Basic Auth จากล็อกโปรดักชัน
เครื่องมือนี้ไม่เคยทำอย่างนั้น การแปลงทุกอย่าง — เข้ารหัสหรือถอดรหัส — รันผ่าน TextEncoder, TextDecoder, btoa และ atob ของเบราว์เซอร์เอง โดยไม่มีคำขอเครือข่าย ณ จุดใด คุณสามารถถอดโทเคนที่ดูน่าสงสัยหรือตรวจสอบข้อมูลรับรองได้อย่างปลอดภัยโดยไม่เคยออกจากเครื่อง
การจัดการ UTF-8 สำคัญเท่ากับเรื่องความเป็นส่วนตัว การเรียก btoa() เปล่าพังทันทีที่ข้อความมีภาษาไทย ญี่ปุ่น อีโมจิ หรือละตินกำกับเสียง เพราะเข้าใจเพียงช่วงไบต์ Latin-1 เครื่องมือนี้ส่งทุกอย่างผ่านการเข้ารหัสไบต์ UTF-8 ที่ถูกต้องก่อน ดังนั้นอักขระหลายไบต์ round-trip ได้ถูกต้องเสมอ — เข้ารหัสสตริงที่มีอีโมจิ ถอดกลับ และคุณได้อีโมจิเดิมพอดี ไม่ใช่อักขระสำรองที่เพี้ยน
กำลังทำงานกับข้อมูลโครงสร้างถัดไป? ใช้คู่กับตัวจัดรูปแบบและตรวจ JSON เพื่อทำความสะอาดการตอบสนอง API เมื่อถอดแล้ว ยูทิลิตี้นักพัฒนาเพิ่มเติม — รวมตัวสร้าง UUID — กำลังมาในหมวดนี้