Tech Help
Base64 er ekki dulkóðun: hvað það gerir í raun
Base64 er kóðun, ekki dulkóðun. Af hverju það felur ekki lykilorð, af hverju stærðin vex og hvernig á að afkóða.
Base64 er kóðun, ekki dulkóðun. Það breytir tvíundargögnum í textaform sem textamiðuð kerfi geta vistað eða sent.
Sá sem hefur Base64-textann getur venjulega afkóðað hann. Ekkert lykilorð eða leynilykill þarf.
Ekki nota Base64 til að vernda lykilorð, API-lykla, aðgangslykla, einkaskilaboð eða aðrar leyndarmál. Það er framsetningartól, ekki öryggisbúnaður.
Ef strengur lítur út fyrir að vera ruglaður þýðir það ekki að hann sé dulkóðaður. Base64 breytir aðeins hvernig bæti eru skrifuð sem texti.
Hvað gerir Base64 í raun?
Base64 kóðar tvíundargögn með takmörkuðu ASCII-safni: A–Z, a–z, 0–9, + og /. Fylling = getur birst svo úttakslengdin haldist margfeldi af 4. Fylling er ekki alltaf til staðar—stutt inntak getur notað eitt eða tvö = og sum snið sleppa henni.
Hello
Hello
Base64
SGVsbG8=
Afkóðið SGVsbG8= og þið fáið Hello aftur. Sá hringur þarf engan lykil.
- Upprunaleg gögn
- Hello
- Kóða Base64
- SGVsbG8=
- Afkóða Base64
- Hello
Base64 á móti dulkóðun: hver er munurinn?
Base64 er fyrir framsetningu og samhæfni. Það felur ekki innihaldið. Dulkóðun er fyrir trúnað og notar dulkóðunarlyklaefni. Að afkóða Base64 er ekki að afdulkóða. Opinberir lykilkerfi nota líka lykla; segið «viðeigandi dulkóðunarlykill», ekki «einn sameiginlegur leyndarmál fyrir hverja tegund dulkóðunar». Tætun er þriðja hugmyndin: melting, ekki afturkræf kóðun.
- Kóðun
- Enginn leynilykill
- Afturkræft fyrir hvern sem er
- Dulkóðun
- Dulkóðunarvörn
- Þarf réttan lykil til að afdulkóða
Þrjú ólík störf:
| Aðferð | Aðaltilgangur | Leyndarmál þarf |
|---|---|---|
| Base64 | Kóða gögn sem texta | Nei |
| Dulkóðun | Vernda trúnað | Já / lyklaefni |
| Tætun | Einsátta melting | Engin afdulkóðun |
Er Base64 öruggt?
Base64 eitt og sér veitir ekki trúnað. Textinn getur litið ógegnsær út, en það er ekki öryggiseiginleiki. Venjulegur afkóðari endurheimtir bætin. Það þýðir ekki að «Base64 sé óöruggt» sem tækni. Það er venjuleg kóðun. Það er ekki öryggisbúnaður. Öryggi fer eftir kerfinu í kring og stýringum.
Get ég falið lykilorð eða API-lykil með Base64?
Nei, ekki sem vörn. Að kóða lykilorð, API-lykil, aðgangslykil eða einkagögn sem Base64 verndar þau ekki. Sá sem fær kóðaða strenginn getur venjulega afkóðað hann. Notið raunverulega leyndargeymslu og dulkóðun þegar trúnaður skiptir máli.
Af hverju er Base64 notað ef það er ekki dulkóðun?
Kerfi sem búast við texta geta oft ekki borið hrá tvíundargögn. Base64 er notað til að sýna tvíund í textasniðum, fella inn smá tvíundaraðföng, færa bæti um textaeina rásir, byggja Data URL, birtast í sumum tölvupósts-/MIME-samhengum og fylla API-farm þegar skema biður um Base64. API nota það ekki «fyrir öryggi». Þau nota það fyrir samhæfni.
Af hverju gerir Base64 gögn stærri?
Staðlað Base64 með fyllingu varpar 3 inntaksbætum á 4 stafi. Lengdin er 4 × ceil(n / 3), þar sem n er fjöldi inntaksbæta. Þrjú bæti verða 4 stafir; sex verða 8. Það er um 33% stærra—um þriðjung—fyrir stóran hrán farm. Lítil inntak geta litið öðruvísi út vegna fyllingar: eitt bæti verður QQ== (4 stafir). JSON-gæsalappir, Data URL-forskeyti, þjöppun eða auka flutningskóðun geta enn breytt vistaðri eða sendri stærð. Base64 þjappar ekki gögnum.
Hvað er Base64URL?
Base64URL er slóðar- og skráarnafnaörugg afbrigði sömu kóðunar—ekki dulkóðun. + verður -, / verður _ og fyllingu er oft sleppt. Kóða Base64 getur kóðað og afkóðað staðlað Base64 og Base64URL. Fyllingarreglur ráðast af forskriftinni. Þetta tól er ekki JWT-afkóðari.
Getur Base64 kóðað myndir og skrár?
Já. Myndir, PDF og aðrar tvíundaskrár geta orðið Base64-textaframsetning. Base64 þjappar ekki þeim skrám. Kóðaði textinn er venjulega stærri en hráu bætin.
Hvað er Base64 Data URL?
Data URL getur safnað miðlunargerð, kóðunarmerki og kóðuðum bætum í einn streng:
data:image/png;base64,...
Hentugt fyrir smá eignir. Að setja stóra skrá í Data URL er ekki alltaf góð hugmynd: strengurinn vex og síður geta hægjast. Meðhöndlið það sem málamiðlun, ekki sjálfgefið.
Kóðun á móti dulkóðun á móti tætun
Kóðun (þar á meðal Base64) er fyrir framsetningu og afturkræf án leyndarmáls. Dulkóðun er fyrir trúnað og felur í sér dulkóðunarlyklaefni. Tætun gefur meltingu sem er almennt hönnuð sem einsátta. Úttakslengd fer eftir reikniritinu—SHA-256 og SHA-512 eru ekki sömu stærð. Búa til SHA-kjötkássu getur sýnt þær meltingar; það dulkóðar ekki og kemur ekki í stað Base64.
Algeng Base64-mistök
Að meðhöndla Base64 sem dulkóðun
Það breytir aðeins hvernig bæti líta út sem texti.
Að vista leyndarmál sem einfalt Base64
Kóðaða gildið getur sá afkóðað sem hefur það.
Að ætla að Base64 þjappi gögnum
Það gerir það ekki. Textaformið er venjulega stærra.
Að gleyma stærðaraukningunni
Áætlið um þriðjung meira á stórum hráum förmum.
Að rugla Base64 saman við Base64URL
Stafrófin eru ólík. Afkóðari getur hafnað rangri útgáfu.
Að afkóða með rangri stafakóðun
Base64 endurheimtir bæti. Texti þarf enn samsvarandi kóðun, venjulega UTF-8.
Að ætla að = birtist alltaf
Fylling er notuð þegar þarf. Sumir strengir hafa enga.
Af hverju getur Unicode-texti valdið vandræðum með Base64?
Base64 vinnur á bætum, ekki stöfum. Texti verður fyrst að verða bæti—venjulega UTF-8. Kóreska, japanska, arabíska og emoji þurfa það skref. Vafrans btoa() á Unicode-streng getur mistakist. Kóða Base64 kóðar UTF-8-bæti svo sá texti fer fram og til baka. Ef þið afkóðið með röngu stafasafni getur Base64 verið gilt og stafirnir samt litið rangt út.
Base64 veitir ekki trúnað. Sá sem hefur kóðaða gildið getur venjulega afkóðað það. Meðhöndlið ekki ruglaðan texta sem varið leyndarmál.
Kóðið eða afkóðið Base64 í vafranum
NEXNARA Kóða Base64 umbreytir UTF-8-texta og skrám á staðnum.
Þið getið kóðað eða afkóðað staðlað Base64 og Base64URL, gert skrá að hráu Base64 eða Data URL og snúið Base64 eða Data URL aftur í niðurhal. Ógilt inntak er hafnað í stað þess að hrynja. Bil eru hunsuð; vöntun á fyllingu er fyllt.
Skrár yfir 10 MB geta hægt flipann. Skrár yfir 32 MB eru ekki unnar í vafranum.
Sjálf Base64-vinnslan gerist í vafranum ykkar. Textinn eða skráin er ekki send á NEXNARA-miðlara fyrir þetta tól. Auglýsingar og aðrir vefeiginleikar nota enn netið; það er aðskilið frá vinnslunni.
Þurfið þið að kóða eða afkóða Base64? Opnið Kóða Base64 og límðu textann eða slepptu skrá.
FAQ
Er Base64 dulkóðun?
Nei. Base64 er kóðun. Það breytir framsetningu. Það verndar ekki trúnað.
Er Base64 öruggt?
Base64 er ekki öryggisbúnaður. Það er venjuleg kóðun. Sá sem hefur textann getur venjulega afkóðað hann. Öryggi fer eftir restinni af kerfinu.
Er hægt að afkóða Base64 án lykilorðs?
Já. Staðlaður afkóðari nægir. Base64 sjálft þarf ekki lykilorð eða leynilykil.
Af hverju stækkar Base64 skráarstærð?
Hver 3 bæti verða 4 stafir í stöðluðu Base64 með fyllingu (lengd 4 × ceil(n / 3)). Það er um 33% meira fyrir stóran hrán farm. Fylling getur breytt hlutfallinu á mjög litlu inntaki.
Hver er munurinn á Base64 og Base64URL?
Base64URL notar - og _ í stað + og / og sleppir oft = fyllingu. Bæði eru kóðanir. Kóða Base64 styður bæði stafrófin.
Getur Base64 kóðað myndir og skrár?
Já. Niðurstaðan er texti, ekki minni skrá. Notið skráarham í Kóða Base64 fyrir hrátt Base64 eða Data URL. Skráin verður eftir í vafranum.