Ir para o conteúdo
OneKitly

Escape / unescape de strings

Faça escape de uma string para JSON/JavaScript ou reverta para texto bruto.

Escape / unescape de strings funciona diretamente nesta página — gratuito, instantâneo e sem instalar nada. Está arrumada em Codificação e descodificação no nosso catálogo, ao lado de Escapar / desescapar uma cadeia JSON e Escape / unescape Unicode.

Como usar

  1. Abra a ferramenta — sem registo nem instalação.
  2. Introduza os seus dados ou ajuste as opções disponíveis.
  3. Obtenha o seu resultado ao instante e copie-o ou descarregue-o.

Perguntas frequentes

Para que serve Escape / unescape de strings?

Faça escape de uma string para JSON/JavaScript ou reverta para texto bruto.

Em que casos se usa na prática?

Ler um payload que lhe enviaram, embutir um ficheiro pequeno numa configuração e perceber porque uma query string parte ao chegar ao servidor.

Qual é o erro mais comum?

Tomar Base64 por proteção. É uma codificação, não cifra: qualquer um a descodifica de imediato, e um token colado num ticket público é um token exposto.

Em que difere Escape / unescape de strings de Escapar / desescapar uma cadeia JSON?

Estão próximos mas respondem a perguntas diferentes: Escapar / desescapar uma cadeia JSON é o que deves abrir quando se trata de converta texto em bruto numa cadeia JSON válida e ao contrário: caracteres de controlo, \uXXXX, emoji e surrogates soltos tratados como no JSON.stringify. Escolhe o que corresponde ao teu ponto de partida — ambos são gratuitos.

Existe uma ferramenta para o passo seguinte?

Escape / unescape Unicode é o mais próximo a seguir a este: Faça escape de carateres não-ASCII para sequências \uXXXX, ou descodifique-os.

De onde vêm os dados?

As codificações seguem os seus RFC, pelo que uma ida e volta não perde nada. A codificação de URL tem duas variantes — espaço como %20 ou como sinal de mais — e a ferramenta indica qual aplica.

Para saber mais

Todos os guias
ExplicaçãoEscapar uma string para JSON: três carateres são obrigatórios, e um é uma armadilhaA RFC 8259 exige escapar exatamente três coisas dentro de uma string JSON. Tudo o resto é facultativo. O que parte mesmo os pipelines é um meio-substituto solto: legal no texto JSON, impossível em UTF-8, e substituído em silêncio assim que os seus dados são escritos.GuiaCodificação de URL explicada: o sinal de percentagem e onde mordeA codificação por percentagem decide-se componente a componente, e é daí que vem toda a confusão. Uma barra é legal num caminho e tem de ser escapada num valor de consulta; um espaço é %20 num caminho e pode ser + num corpo de formulário. Eis os conjuntos exatos da RFC 3986, as três funções de JavaScript que discordam e as armadilhas.GuiaConstruir um URL com parâmetros que sobrevive a um copiar e colarTrês codificações, uma diferença visível: %20 ou +. O modo formulário do gerador reproduz URLSearchParams byte a byte em dezassete valores — mas dê-lhe um URL base com um fragmento e todos os parâmetros vão parar dentro do hash, onde nenhum servidor os vê.ExplicaçãoO que é a codificação Base64?O Base64 transforma dados binários em texto seguro. Eis o que faz, porque existe, porque não é encriptação e o custo de tamanho que adiciona.ExplicaçãoO que é um JWT (JSON Web Token)?Um JWT é um token compacto e assinado que transporta identidade entre serviços. Eis as suas três partes, o uso para autenticação e os limites de segurança.ExplicaçãoO que está dentro de um JWT — e o que não protegeUm JWT é assinado, não cifrado. Quem tiver o token pode descodificar a carga útil e ler todas as suas reivindicações. Eis um token real, descodificado sem chave nenhuma, mais os três ataques que a assinatura deve travar e o único problema que não consegue resolver.