Variante Base64 segura para URL, substitui + / = por - _ e remove o preenchimento
O Base64URL é a variante "segura para URL" do Base64, projetada para transmissão em URLs, nomes de arquivo, cookies e outros cenários. No Base64 padrão, os caracteres + e / são escapados em URLs (tornando-se %2B e %2F), e o caractere de preenchimento = também costuma causar ambiguidade.
O Base64URL faz três substituições: + → -, / → _ e remove o preenchimento = no final. O resultado gerado pode ser colocado diretamente em parâmetros de URL sem codificação adicional. É amplamente utilizado em JWT (JSON Web Token), OpenID Connect, OAuth e outros protocolos.
Entrada: Hello World
Base64 padrão: SGVsbG8gV29ybGQ=
Base64URL: SGVsbG8gV29ybGQ
+ ↔ - e / ↔ _, e adicionar ou remover o preenchimento = conforme o comprimento; o conteúdo dos dados permanece idêntico.+, / e = evita-se que a codificação de URL quebre a estrutura, garantindo a análise estável do token em diversos ambientes de transmissão.