Variante Base64 sûre pour URL : remplace + / = par - _ et supprime le remplissage
Base64URL est la variante « sûre pour URL » de Base64, conçue pour la transmission dans les URL, les noms de fichiers, les cookies et contextes similaires. En Base64 standard, + et / sont échappés dans les URL (devenant %2B et %2F), et le remplissage = provoque souvent une ambiguïté.
Base64URL effectue trois substitutions : + → -, / → _, et supprime le remplissage = final. Le résultat peut être placé directement dans un paramètre d'URL sans encodage supplémentaire. Il est largement utilisé dans JWT (JSON Web Token), OpenID Connect, OAuth et protocoles similaires.
Entrée : Hello World
Base64 standard : SGVsbG8gV29ybGQ=
Base64URL : SGVsbG8gV29ybGQ
+ ↔ -, / ↔ _, et d'ajouter ou supprimer le remplissage = selon la longueur. Les données sous-jacentes sont identiques.+ / = empêche l'encodage d'URL de casser la structure, garantissant un analysement fiable du jeton dans tous les environnements.