エンコード4分で読めます
Base64は暗号化ではありません|正しい使いどころ
Base64はバイナリをASCII文字に置き換える表現形式で、鍵がないため誰でも元に戻せます。使いどころ、URLセーフ形式、パディング、サイズが4/3になる理由をRFC 4648をもとに説明します。
2026.10.03 更新関連ツール: Base64 エンコード・デコード →
Base64、URLのパーセントエンコード、HTMLエスケープを変換し、JWTのヘッダーとペイロードを確認します。
Base64はバイナリをASCII文字に置き換える表現形式で、鍵がないため誰でも元に戻せます。使いどころ、URLセーフ形式、パディング、サイズが4/3になる理由をRFC 4648をもとに説明します。
JWTのデコードはBase64URLを読むだけで、署名の検証ではありません。ヘッダーとペイロードの構造、exp・iat・nbfの時刻の読み方、alg: noneのトークンを受け入れてはいけない理由をRFC 7519をもとにまとめました。
URLにはASCIIの一部しか使えないため、日本語はバイト列にしてから%XXで書きます。UTF-8とShift_JISで結果が違う理由、encodeURIComponentとencodeURIの違い、二重エンコードの問題を説明します。