Vai al contenuto
Allin

Encoder / decoder URL

Codifica e decodifica URL e parametri di query.

Encoder / decoder URL funziona direttamente da questa pagina — gratuito, istantaneo, nulla da installare. È collocato sotto Codifica e decodifica nel nostro catalogo, accanto a Encoder / decoder Base64 e Codificatore / decodificatore di entità HTML.

Come si usa

  1. Apri lo strumento — senza registrazione né installazione.
  2. Inserisci i tuoi dati o regola le opzioni disponibili.
  3. Ottieni il risultato all'istante, poi copialo o scaricalo.

Domande frequenti

Che cos'è Encoder / decoder URL?

Codifica e decodifica URL e parametri di query.

In quali casi si usa davvero?

Leggere un payload che ti hanno mandato, incorporare un file piccolo in una configurazione e capire perché una query string si rompe una volta arrivata al server.

Qual è l'errore più comune?

Scambiare Base64 per una protezione. È una codifica, non cifratura: chiunque la decodifica all'istante, e un token incollato in una issue pubblica è un token esposto.

In cosa differisce Encoder / decoder URL da Encoder / decoder Base64?

Sono vicini ma rispondono a domande diverse: Encoder / decoder Base64 è quello da aprire quando si tratta di codifica e decodifica Base64 online — gratis. Scegli quello che corrisponde al tuo punto di partenza — entrambi sono gratuiti.

Esiste uno strumento per il passo successivo?

Codificatore / decodificatore di entità HTML è il più vicino dopo questo: Converti il testo in entità HTML e viceversa, applicando l'escape a <, >, &, virgolette e opzionalmente a tutti i caratteri non ASCII.

Cos'altro conviene tenere aperto accanto?

Decoder JWT e Validatore / decodificatore di UUID: ricorrono nella stessa attività abbastanza spesso da meritare una seconda scheda.

Da dove vengono i dati?

Le codifiche seguono i rispettivi RFC, quindi un andata e ritorno è senza perdite. La codifica URL ha due varianti — spazio come %20 o come segno più — e lo strumento indica quale applica.

Per approfondire

Tutte le guide
GuidaLa codifica URL spiegata: percent-encoding e dove mordeIl percent-encoding si decide componente per componente, ed è da lì che nasce tutta la confusione. Una barra è lecita in un percorso e va escapata in un valore di query; uno spazio è %20 in un percorso e può essere + in un corpo di form. Ecco gli insiemi esatti della RFC 3986, le tre funzioni JavaScript che non concordano e le trappole.SpiegazioneCos'è la codifica Base64?Base64 trasforma i dati binari in testo sicuro. Ecco cosa fa, perché esiste, perché non è cifratura e il costo di dimensione che aggiunge.SpiegazioneFare l'escape di una stringa per JSON: tre caratteri sono obbligatori, e uno è una trappolaLa RFC 8259 impone l'escape di esattamente tre cose dentro una stringa JSON. Tutto il resto è facoltativo. Ciò che rompe davvero le pipeline è un surrogato spaiato: legale nel testo JSON, impossibile in UTF-8, e sostituito in silenzio non appena i tuoi dati vengono scritti.SpiegazioneCos'è un JWT (JSON Web Token)?Un JWT è un token compatto e firmato che trasporta identità tra servizi. Ecco le sue tre parti, l'uso per l'autenticazione e i limiti di sicurezza.GuidaCostruire un URL con parametri che sopravvive a un copia-incollaTre codifiche, una differenza visibile: %20 o +. La modalità modulo del generatore riproduce URLSearchParams byte per byte su diciassette valori — ma dagli un URL di base con un frammento e ogni parametro finisce dentro l'hash, dove nessun server lo vede.SpiegazioneChe cosa c'è dentro un JWT — e che cosa non proteggeUn JWT è firmato, non cifrato. Chiunque abbia il token può decodificare il payload e leggerne ogni claim. Ecco un token reale, decodificato senza alcuna chiave, più i tre attacchi che la firma deve fermare e l'unico problema che non può risolvere.