Tokens JWT
Os JSON Web Tokens consistem em três partes codificadas em Base64URL: header, payload e assinatura. A variante URL-safe substitui + por - e / por _, para funcionar em URLs sem codificação adicional. Muitos desenvolvedores usam um decodificador Base64 para inspecionar o conteúdo de um JWT.
Autenticação HTTP Basic
HTTP Basic Auth concatena usuário e senha (separados por :), codifica em Base64 e envia no cabeçalho Authorization. Isso não é criptografia — sem HTTPS, as credenciais são legíveis.
Anexos de e-mail (MIME)
O SMTP só transporta texto ASCII. O padrão MIME codifica anexos em Base64 para que possam trafegar pelos servidores de e-mail. É assim que PDFs, imagens e outros arquivos são enviados por e-mail.
Data URI em CSS
Imagens pequenas, ícones SVG ou fontes podem ser incorporados diretamente no CSS: background: url('data:image/png;base64,...'). Isso elimina requisições HTTP adicionais.
APIs REST
JSON transporta apenas texto. Por isso, imagens ou dados binários são codificados em Base64 nos corpos das requisições API.
Base64 ≠ criptografia
Base64 não é segurança. Qualquer pessoa pode decodificá-lo em segundos sem chave. Armazenar senhas ou dados pessoais apenas em Base64 é uma vulnerabilidade grave. Use AES-256 ou RSA para proteção real.
Variante URL-safe (Base64URL)
A RFC 4648 §5 define Base64URL: + vira - e / vira _. Essa variante é indispensável para OAuth 2.0 PKCE, JWT e APIs modernas.
Privacidade
Esta ferramenta processa tudo localmente no seu navegador. Nenhum dado é enviado para servidores.
Verificação prática do resultado
Base64 deve ser tratado como um gerador de trabalho: ajuste os parâmetros, confira a prévia e copie apenas o resultado que atende ao formato necessário. A ferramenta cobre codificação e decodificação de texto Unicode; TextEncoder e TextDecoder ajudam com acentos, símbolos e emoji. Em códigos, cores, hashes, identificadores, senhas, JSON, QR ou códigos de barras, anote também as configurações usadas. Isso facilita repetir o processo, revisar uma decisão de design ou explicar a origem do resultado para outra pessoa da equipe.
A maior parte das operações acontece no navegador depois que a página é carregada, o que torna o uso rápido e sem conta. Mesmo assim, evite colar segredos de produção, senhas reais, chaves de API ou dados pessoais se você não tiver certeza de como o conteúdo será armazenado depois da cópia. Antes de usar em produção, teste no destino correto: CSS no componente real, JSON no parser da aplicação, QR ou código de barras em um leitor, senha em um gerenciador seguro. Essa verificação evita problemas de compatibilidade, caracteres especiais e quebras de formato.
Comentários