开发者指南

Base64 不是加密

最后更新:2026 年 8 月 21 日 · ToolkitBox 编辑

Base64 适合传输和格式转换,但不能保护数据。如果一个秘密只是 Base64 编码,任何人都可以不用密钥直接解码。

理解编码的作用

编码只是改变表示形式,让数据能通过需要文本的系统传输。它不会增加保密性、认证能力或访问控制。

编码后的秘密仍是秘密

API key、JWT、凭据、token 和客户数据经过 Base64 后仍然敏感,不应贴到公开工单、截图、文档或日志中。

分享样本前先解码

收到编码样本时,应在本地解码并检查是否含有私密值,再决定是否转发或发布。

示例中使用占位符

写文档或 bug 报告时,用假的结构化值替代真实秘密,保留格式但不能访问真实系统。

需要保密时使用加密

数据需要保密时,应使用真正的加密、密钥管理和访问控制,而不是依赖 Base64 或类似编码。

相关工具

Base64 Tool 可在浏览器本地解码;用 JSON Toolbox 检查解码后的结构化 payload。