Aller au contenu
OneKitly

Échappement de chaîne (escape / unescape)

Échappe une chaîne pour JSON/JavaScript ou reviens au texte brut.

Échappement de chaîne (escape / unescape) s'utilise directement depuis cette page — gratuit, instantané, rien à installer. Il est rangé sous Encodage & décodage dans notre catalogue, aux côtés de Échapper / déséchapper une chaîne JSON et Échappement Unicode (\u).

Comment l'utiliser

  1. Ouvre l'outil — sans inscription ni installation.
  2. Saisis tes données ou ajuste les options disponibles.
  3. Obtiens ton résultat instantanément, puis copie-le ou télécharge-le.

Questions fréquentes

À quoi sert Échappement de chaîne (escape / unescape) ?

Échappe une chaîne pour JSON/JavaScript ou reviens au texte brut.

Dans quels cas s'en sert-on concrètement ?

Lire une charge utile qu'on t'a transmise, embarquer un petit fichier dans une configuration, et comprendre pourquoi une chaîne de requête casse une fois arrivée au serveur.

Quelle est l'erreur la plus fréquente ?

Prendre le Base64 pour une protection. C'est un encodage, pas un chiffrement : n'importe qui le décode instantanément, et un jeton collé dans un ticket public est un jeton divulgué.

En quoi Échappement de chaîne (escape / unescape) diffère-t-il de Échapper / déséchapper une chaîne JSON ?

Ils se ressemblent mais répondent à des questions différentes : Échapper / déséchapper une chaîne JSON est celui à ouvrir lorsqu'il s'agit de transforme du texte brut en chaîne JSON valide et inversement : caractères de contrôle, \uXXXX, emoji et demi-surrogates traités exactement comme JSON.stringify. Choisis celui qui correspond à ton point de départ — les deux sont gratuits.

Existe-t-il un outil pour l'étape suivante ?

Échappement Unicode (\u) est le plus proche après celui-ci : Échappe les caractères non-ASCII en séquences \uXXXX, ou décode-les.

D'où viennent les données ?

Les encodages suivent leurs RFC : un aller-retour est donc sans perte. L'encodage d'URL a deux variantes — espace en %20 ou en signe plus — et l'outil précise celle qu'il applique.

Pour aller plus loin

Tous les guides
ExplicationÉchapper une chaîne pour JSON : trois caractères sont obligatoires, et un seul est un piègeLa RFC 8259 n'impose l'échappement que de trois choses dans une chaîne JSON. Tout le reste est facultatif. Celle qui casse réellement les chaînes de traitement est le demi-surrogate isolé : légal dans un texte JSON, impossible en UTF-8, et remplacé en silence dès que tes données sont écrites.GuideL'encodage d'URL expliqué : le pourcentage et là où ça coinceL'encodage par pourcentage se décide composant par composant, et c'est de là que vient toute la confusion. Une barre oblique est légale dans un chemin et doit être échappée dans une valeur de requête ; une espace est %20 dans un chemin et peut être + dans un corps de formulaire. Voici les ensembles exacts de la RFC 3986, les trois fonctions JavaScript qui divergent, et les pièges.GuideConstruire une URL avec paramètres qui survit à un copier-collerTrois encodages, une différence visible : %20 ou +. Le mode formulaire du générateur reproduit URLSearchParams octet pour octet sur dix-sept valeurs — mais donne-lui une URL de base avec un fragment et tous les paramètres atterrissent dans le hash, invisibles du serveur.ExplicationQu'est-ce que l'encodage Base64 ?Le Base64 transforme des données binaires en texte sûr. Voici ce qu'il fait, pourquoi il existe, pourquoi ce n'est pas du chiffrement, et le surcoût de taille qu'il ajoute.ExplicationQu'est-ce qu'un JWT (JSON Web Token) ?Un JWT est un jeton compact et signé qui transporte l'identité entre services. Voici ses trois parties, son usage pour l'authentification et ses limites de sécurité.ExplicationCe qu'il y a dans un JWT — et ce qu'il ne protège pasUn JWT est signé, pas chiffré. Quiconque détient le jeton peut décoder la charge utile et lire chaque revendication. Voici un vrai jeton, décodé sans aucune clé, plus les trois attaques que la signature est censée arrêter et le seul problème qu'elle ne peut pas résoudre.