Variante Base64 sicura per URL: sostituisce + / = con - _ e rimuove il padding
Base64URL è la variante "sicura per URL" di Base64, progettata per la trasmissione in URL, nomi file, cookie e contesti simili. Nel Base64 standard, + e / vengono escapati negli URL (diventando %2B e %2F), e il padding = spesso causa ambiguità.
Base64URL effettua tre sostituzioni: + → -, / → _ e rimuove il padding = finale. Il risultato può essere inserito direttamente in un parametro URL senza codifica aggiuntiva. È ampiamente usato in JWT (JSON Web Token), OpenID Connect, OAuth e protocolli simili.
Input: Hello World
Base64 standard: SGVsbG8gV29ybGQ=
Base64URL: SGVsbG8gV29ybGQ
+ ↔ -, / ↔ _ e aggiungere o rimuovere il padding = in base alla lunghezza. I dati sottostanti sono identici.+ / = si evita che la codifica URL rompa la struttura, garantendo che il token venga analizzato in modo affidabile in tutti gli ambienti.