Tokens JWT
Los JSON Web Tokens se componen de tres partes codificadas en Base64URL: header, payload y firma. La variante URL-safe sustituye + por - y / por _, para funcionar en URLs sin codificación adicional. Muchos desarrolladores usan un decodificador Base64 para inspeccionar el contenido de un JWT.
Autenticación HTTP Basic
HTTP Basic Auth concatena usuario y contraseña (separados por :), los codifica en Base64 y los envía en el encabezado Authorization: Authorization: Basic dXNlcjpwYXNz. No es cifrado — sin HTTPS, las credenciales son legibles.
Adjuntos de correo (MIME)
SMTP solo puede transportar texto ASCII. El estándar MIME codifica los adjuntos en Base64 para que puedan viajar por los servidores de correo. Así funcionan los PDFs, imágenes y otros archivos enviados por email.
Data URI en CSS
Imágenes pequeñas, iconos SVG o fuentes pueden incrustarse directamente en CSS: background: url('data:image/png;base64,...'). Esto elimina peticiones HTTP adicionales.
APIs REST y bases de datos
JSON solo transporta texto. Por eso, imágenes o datos binarios se codifican en Base64 en los cuerpos de las peticiones API. Muchos servicios cloud esperan archivos codificados en Base64.
Base64 ≠ cifrado
Base64 no es seguridad. Cualquiera puede decodificarlo en segundos sin clave. Almacenar contraseñas o datos personales solo en Base64 es una vulnerabilidad grave. Para proteger datos sensibles, usa AES-256 o RSA.
Variante URL-safe (Base64URL)
RFC 4648 §5 define Base64URL: + se convierte en - y / en _. Esta variante es indispensable para OAuth 2.0 PKCE, JWT y APIs modernas.
Privacidad
Esta herramienta procesa todo localmente en tu navegador. No se envían datos a ningún servidor.
En esta página la codificación no se hace llamando a btoa directamente sobre el texto. Primero se usa TextEncoder para convertir la cadena a bytes UTF-8, luego esos bytes se transforman en una cadena binaria y finalmente se aplica btoa. Ese paso es importante para textos con acentos, símbolos o caracteres no latinos, porque Base64 opera sobre bytes y no sobre la idea visual de una letra. Para decodificar, la herramienta hace el camino inverso con atob, un Uint8Array y TextDecoder.
El botón intercambiar pasa la salida al campo de entrada y limpia el resultado, lo que permite probar rápidamente una operación inversa. Si el texto de entrada no es Base64 válido durante la decodificación, se muestra un error en lugar de devolver caracteres corruptos. El botón copiar solo actúa sobre la salida ya generada. Base64 es útil para transportar datos en JSON, cabeceras, URLs o configuraciones, pero no cifra ni protege el contenido: cualquiera puede decodificarlo si tiene la cadena.
Comentarios