URL-sichere Base64-Variante: ersetzt + / = durch - _ und entfernt Padding
Base64URL ist die „URL-sichere“ Variante von Base64, konzipiert für die Übertragung in URLs, Dateinamen, Cookies und ähnlichen Kontexten. In Standard-Base64 werden + und / in URLs escaped (zu %2B und %2F), und das =-Padding verursacht oft Mehrdeutigkeit.
Base64URL nimmt drei Ersetzungen vor: + → -, / → _ und entfernt das abschließende =-Padding. Das Ergebnis kann direkt in einen URL-Parameter gesetzt werden, ohne weitere Kodierung. Es wird häufig in JWT (JSON Web Token), OpenID Connect, OAuth und ähnlichen Protokollen verwendet.
Eingabe: Hello World
Standard-Base64: SGVsbG8gV29ybGQ=
Base64URL: SGVsbG8gV29ybGQ
+ ↔ -, / ↔ _ und fügen je nach Länge =-Padding hinzu oder entfernen es. Die zugrunde liegenden Daten sind identisch.+ / = verhindert, dass die URL-Kodierung die Struktur bricht, und stellt sicher, dass das Token in verschiedenen Umgebungen zuverlässig geparst wird.