开发者指南
Base64 不是加密
Base64 适合传输和格式转换,但不能保护数据。如果一个秘密只是 Base64 编码,任何人都可以不用密钥直接解码。
理解编码的作用
编码只是改变表示形式,让数据能通过需要文本的系统传输。它不会增加保密性、认证能力或访问控制。
编码后的秘密仍是秘密
API key、JWT、凭据、token 和客户数据经过 Base64 后仍然敏感,不应贴到公开工单、截图、文档或日志中。
分享样本前先解码
收到编码样本时,应在本地解码并检查是否含有私密值,再决定是否转发或发布。
示例中使用占位符
写文档或 bug 报告时,用假的结构化值替代真实秘密,保留格式但不能访问真实系统。
需要保密时使用加密
数据需要保密时,应使用真正的加密、密钥管理和访问控制,而不是依赖 Base64 或类似编码。
相关工具
Base64 Tool 可在浏览器本地解码;用 JSON Toolbox 检查解码后的结构化 payload。