Tema

Codificación web: Base64, URL y JWT

Aprende a distinguir texto, bytes, componentes URL y tokens para codificar, diagnosticar y convertir cada capa sin perder significado.

La codificación web no es una sola operación. Base64 representa bytes con un alfabeto de texto; percent-encoding protege datos dentro de una URL; una query string organiza una lista de parámetros; y un JWT combina JSON, Base64URL y una firma cuya validez no se demuestra al leer el payload. Esta ruta organiza esas capas para elegir herramienta y diagnóstico sin aplicar transformaciones a ciegas.

Empieza por el contexto

  • Si tienes texto, confirma primero su codificación de caracteres, normalmente UTF-8, y después decide entre Base64 estándar y Base64URL.
  • Si construyes una dirección, separa URL completa, segmento, valor de query y formulario. Cada contexto conserva delimitadores distintos.
  • Si inspeccionas un token, trata cabecera y payload como datos no confiables hasta que una biblioteca verifique firma, algoritmo y claims.

Orden de diagnóstico recomendado

Conserva la entrada exacta y describe el contrato esperado. Después valida la capa exterior antes de decodificarla: alfabeto y padding en Base64, escapes y UTF-8 en una URL, o número de segmentos en un JWT. Solo entonces interpreta el contenido recuperado.

Este orden ayuda a distinguir una entrada truncada de un problema Unicode, una doble codificación de un porcentaje literal y una fecha JWT legible de un token realmente válido. Las herramientas enlazadas procesan los datos localmente en el navegador; aun así, evita pegar credenciales activas en dispositivos que no controles.

Herramientas

Herramientas para este tema

Guías

Guías en orden recomendado

  1. Cómo corregir Base64 inválido: padding incorrecto y longitudDiagnostica errores de Base64 por padding, longitud, alfabeto o bits finales y corrígelos sin ocultar datos dañados.
  2. Base64 y UTF-8: codificar tildes, ñ y emojis correctamenteEntiende por qué btoa falla o produce mojibake con Unicode y cómo convertir texto UTF-8 y Base64 sin perder caracteres.
  3. Base64 para texto, archivos y Data URLs: qué cambiaDistingue texto UTF-8, bytes de archivo y Data URLs para no copiar prefijos, perder el MIME ni interpretar binario como texto.
  4. Base64 vs Base64URL: diferencias de alfabeto y paddingAprende cuándo usar + y / o - y _, cómo tratar el padding y por qué los segmentos JWT usan Base64URL.
  5. Base64 no es cifrado: qué hace realmenteDistingue codificación, cifrado y hash, y aprende por qué cualquier persona puede recuperar un texto Base64 sin una clave.
  6. Cómo funciona el percent-encoding de una URLAprende qué caracteres codificar en un componente URL, cómo se transforma UTF-8 y por qué + no siempre significa espacio.
  7. encodeURI vs encodeURIComponent: cuál usar y por quéElige la función correcta según codifiques una URL completa o un valor y evita romper &, =, ?,
  8. Cómo corregir URIError: URI malformed en JavaScriptLocaliza escapes porcentuales incompletos, bytes UTF-8 inválidos y sustitutos Unicode aislados que causan URI malformed.
  9. Cómo detectar y corregir una URL doblemente codificadaReconoce patrones como %2520, identifica el límite que codificó dos veces y corrige una sola capa sin activar delimitadores ocultos.
  10. Espacios en URL: diferencia entre %20 y +Aprende cuándo un espacio se representa como %20 o como +, cómo conservar un signo más literal y qué codificación usa cada contexto.
  11. Parámetros repetidos en una query string: cómo conservarlosAprende cómo representar parámetros repetidos, por qué un objeto plano pierde valores y cuándo usar getAll, append o una lista ordenada.
  12. Decodificar un JWT no verifica su firmaAprende qué información muestra un decodificador JWT, qué comprobaciones faltan y por qué nunca debes confiar en claims sin verificar la firma.
  13. JWT exp, iat y nbf: cómo interpretar sus fechasConvierte y diferencia los claims temporales exp, iat y nbf de un JWT sin confundir decodificación con validación.

Revisado el por Tools in a Tab.