QuickATools

เครื่องมือนักพัฒนา · Free browser tool

เข้ารหัส/ถอดรหัส Base64

เข้ารหัสข้อความเป็น Base64 หรือถอดรหัสสตริง Base64 กลับเป็นข้อความได้ทันที พร้อมรองรับ UTF-8 เต็มรูปแบบและไม่รั่วข้อมูล

Plain text

Any text, including emoji and non-Latin scripts.

0 chars0 bytes (UTF-8)

Base64 result

Your Base64 result will appear here.

0 chars0 bytes (UTF-8)

Frequently Asked Questions

การเข้ารหัส Base64 มีไว้ทำอะไรจริงๆ?

Base64 แปลงข้อมูลไบนารีใดๆ (หรือข้อความ) เป็นสตริงที่ประกอบด้วยตัวอักษร ตัวเลข +, / และ = เท่านั้น — อักขระที่ปลอดภัยที่จะฝังในที่ออกแบบสำหรับข้อความธรรมดา เช่น ฟิลด์ JSON, URL, ไฟล์แนบอีเมล, ส่วน HTTP หรือไฟล์คอนฟิก มันไม่ใช่การเข้ารหัสลับหรือการบีบอัด เป็นเพียงรูปแบบขนส่งที่ปลอดภัย และใครก็ถอดกลับเป็นต้นฉบับได้ทันที

ทำไมการเข้ารหัสข้อความภาษาไทยหรืออีโมจิด้วย btoa()/atob() ธรรมดาถึงพังหรือโยนข้อผิดพลาด?

ฟังก์ชัน btoa() ในตัวของเบราว์เซอร์รับเฉพาะอักขระในช่วงไบต์ 0–255 (Latin-1) อักขระภาษาไทย อีโมจิ และสคริปต์ที่ไม่ใช่ละตินส่วนใหญ่ใช้ลำดับ UTF-8 หลายไบต์ที่อยู่นอกช่วงนั้น ดังนั้น btoa() จะโยน "InvalidCharacterError" หรือทำให้ข้อความเพี้ยนโดยเงียบๆ เครื่องมือนี้หลีกเลี่ยงทั้งหมดโดยแปลงข้อความของคุณเป็นไบต์ UTF-8 ดิบด้วย TextEncoder ก่อน เข้ารหัสไบต์เหล่านั้นเป็น Base64 และย้อนขั้นตอนเดียวกันตอนถอดด้วย TextDecoder — ดังนั้นภาษาไทย อีโมจิ และอักขระกำกับเสียง round-trip ได้สมบูรณ์

อักขระ padding '=' ท้ายสตริง Base64 หมายความว่าอะไร?

Base64 เข้ารหัสข้อมูลเป็นชิ้น 3 ไบต์ที่กลายเป็นอักขระเอาต์พุต 4 ตัว เมื่อข้อมูลต้นทางไม่เป็นผลคูณของ 3 ไบต์พอดี จะเพิ่มอักขระ '=' ท้ายเพื่อเติมกลุ่มสุดท้ายให้เป็น 4 อักขระ — '=' หนึ่งตัวหากเหลือ 2 ไบต์ '=' สองตัวหากเหลือ 1 ไบต์ การมี (หรือไม่มี) เป็นส่วนปกติที่คาดหวังของ Base64 ที่ถูกต้อง — ไม่ใช่ข้อผิดพลาด

ปลอดภัยไหมที่จะถอดรหัส API key หรือรหัสผ่านด้วยเครื่องมือ Base64 ออนไลน์?

ขึ้นกับว่าเครื่องมือส่งอินพุตของคุณไปเซิร์ฟเวอร์หรือไม่ทั้งหมด เครื่องมือนี้ไม่เคยทำ — การแปลงทุกอย่างทำงานในเบราว์เซอร์ด้วย API JavaScript ในตัว (TextEncoder, TextDecoder, btoa, atob) โดยไม่มีคำขอเครือข่าย จึงปลอดภัยที่จะถอดค่าละเอียดอ่อนอย่าง API key ส่วน JWT หรือส่วนหัว Basic Auth ซึ่งคุณไม่ควรวางในเครื่องมือที่พร็อกซีอินพุตผ่านแบ็กเอนด์ที่คุณควบคุมไม่ได้

สำรวจยูทิลิตี้ฟรีบนเบราว์เซอร์อื่นๆ สำหรับผู้ขาย ครีเอเตอร์ และมืออาชีพ

ทำไม Base64 ไม่ใช่การเข้ารหัสลับ — และทำไมเรื่องนั้นสำคัญต่อความปลอดภัย

Base64 เป็นรูปแบบขนส่ง ไม่ใช่มาตรการความปลอดภัย ใครก็ถอดสตริง Base64 กลับเป็นต้นฉบับได้ในคลิกเดียว — ไม่มีกุญแจลับเกี่ยวข้อง นั่นหมายความว่าคำถามความปลอดภัยจริงไม่ใช่ "เข้ารหัสแล้วหรือยัง" แต่เป็น "ข้อมูลของฉันไปที่ไหนขณะถอดหรือเข้ารหัส?" ตัวแปลงออนไลน์จำนวนน่าประหลาดใจเงียบๆ ส่งสิ่งที่คุณวางไปเซิร์ฟเวอร์ของพวกเขาเพื่อประมวลผล ซึ่งเป็นปัญหาจริงหากสิ่งที่คุณถอดคือ API key เพย์โหลด JWT หรือส่วนหัว Basic Auth จากล็อกโปรดักชัน

เครื่องมือนี้ไม่เคยทำอย่างนั้น การแปลงทุกอย่าง — เข้ารหัสหรือถอดรหัส — รันผ่าน TextEncoder, TextDecoder, btoa และ atob ของเบราว์เซอร์เอง โดยไม่มีคำขอเครือข่าย ณ จุดใด คุณสามารถถอดโทเคนที่ดูน่าสงสัยหรือตรวจสอบข้อมูลรับรองได้อย่างปลอดภัยโดยไม่เคยออกจากเครื่อง

การจัดการ UTF-8 สำคัญเท่ากับเรื่องความเป็นส่วนตัว การเรียก btoa() เปล่าพังทันทีที่ข้อความมีภาษาไทย ญี่ปุ่น อีโมจิ หรือละตินกำกับเสียง เพราะเข้าใจเพียงช่วงไบต์ Latin-1 เครื่องมือนี้ส่งทุกอย่างผ่านการเข้ารหัสไบต์ UTF-8 ที่ถูกต้องก่อน ดังนั้นอักขระหลายไบต์ round-trip ได้ถูกต้องเสมอ — เข้ารหัสสตริงที่มีอีโมจิ ถอดกลับ และคุณได้อีโมจิเดิมพอดี ไม่ใช่อักขระสำรองที่เพี้ยน

กำลังทำงานกับข้อมูลโครงสร้างถัดไป? ใช้คู่กับตัวจัดรูปแบบและตรวจ JSON เพื่อทำความสะอาดการตอบสนอง API เมื่อถอดแล้ว ยูทิลิตี้นักพัฒนาเพิ่มเติม — รวมตัวสร้าง UUID — กำลังมาในหมวดนี้