So funktioniert die Base64-Kodierung
Die Base64-Kodierung teilt Eingabedaten in 3-Byte-Blöcke (24 Bit) und wandelt jeden Block in vier 6-Bit-Base64-Zeichen um.
Base64-Alphabet:
ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/
Auffüllung: Wenn die Eingabelänge nicht durch 3 teilbar ist, werden am Ende Auffüllzeichen (=) hinzugefügt.
Beispiel: “M” (77 in ASCII) = 01001101 in Binär = TQ==
Häufige Beispiele für Base64-Kodierung
Hier sind einige häufige Beispiele für Base64-Kodierung:
| Originaltext | Base64-kodiert | Hinweise |
|---|---|---|
Hello |
SGVsbG8= |
Einfacher Text mit Padding |
World |
V29ybGQ= |
Wort mit fünf Zeichen |
Hello World! |
SGVsbG8gV29ybGQh |
Enthält Leerzeichen und Satzzeichen |
Base64 |
QmFzZTY0 |
Kein Padding erforderlich |
user:password |
dXNlcjpwYXNzd29yZA== |
Wert im Basic-Auth-Stil |
{"ok":true} |
eyJvayI6dHJ1ZX0= |
Kleine JSON-Nutzlast |
Häufige Einsatzfälle für Base64
- E-Mail-Anhänge: Base64 wird im MIME-E-Mail-Format zur Kodierung binärer Anhänge verwendet
- Data-URLs: Kleine Bilder in HTML/CSS per data:image/png;base64,… einbetten
- API-Authentifizierung: Viele APIs verwenden Base64 für Basic Auth (Benutzername:Passwort)
- Konfigurationsdateien: Binärdaten oder Sonderzeichen in JSON/XML-Konfigurationen speichern
- Webentwicklung: Daten-Payloads in AJAX-Anfragen kodieren
Base64-Dekodierfehler und Tipps zur sicheren Nutzung
Base64 ist ein Kodierungsformat, keine Verschlüsselung. Jeder mit dem kodierten Wert kann ihn dekodieren; verwende Base64 allein daher nicht zum Schutz von Passwörtern, privaten Schlüsseln, Tokens oder vertraulichen Daten.
Wenn ein Base64-Wert nicht dekodiert wird, prüfe auf fehlende Zeichen, kopierte Zeilenumbrüche, URL-sichere Varianten mit - und _ oder fehlendes = Padding am Ende.
- Verwende Base64, wenn Binärdaten durch ein reines Textsystem übertragen werden müssen.
- Vermeide Base64 für große Bilder auf Produktionsseiten, weil es die Größe erhöht und die Cache-Effizienz verringern kann.
- Nutze URL-Kodierung, wenn nur Query-Parameter innerhalb einer URL sicher gemacht werden sollen.