ASCII simple
- Entrada
- hello world
- Resultado
- aGVsbG8gd29ybGQ=
El = final es relleno, no forma parte de los datos.
Convierte texto a Base64 y de vuelta. Trata correctamente los caracteres acentuados, admite el alfabeto seguro para URL que usa JWT y te avisa cuando el contenido es binario en vez de estropearlo en silencio.
Todo ocurre en tu navegador. Esta página es un archivo estático. Lo que escribes se queda en la pestaña, nunca se envía a un servidor y desaparece al cerrarla, así que puedes pegar un token o una configuración real sin riesgo.
kubectl get secret muestra cada valor codificado en Base64.El = final es relleno, no forma parte de los datos.
La é ocupa dos bytes en UTF-8. Las herramientas que usan btoa() lanzan un error aquí.
Sin relleno y sin caracteres + o /, así que sobrevive dentro de una URL.
Es una codificación, reversible por cualquiera. Un Secret de Kubernetes está codificado en Base64, no protegido: trátalo como texto plano en tu modelo de amenazas.
Los segmentos JWT usan - y _ y omiten el relleno. Un decodificador estricto los rechaza. Convierte el alfabeto y completa la longitud a un múltiplo de 4 antes.
echo "secret" | base64 también codifica el salto de línea final. Usa echo -n o printf cuando el valor deba coincidir exactamente.
Base64 representa 3 bytes con 4 caracteres, así que la salida crece cerca de un 33% más el relleno. Ese coste es el precio de mover datos binarios por un canal de solo texto.
La página es estática y la conversión ocurre en JavaScript dentro de tu pestaña. No se transmite nada. Puedes verificarlo abriendo el panel de red mientras escribes.
Codifica con printf '%s' 'texto' | base64 y decodifica con base64 -d. En macOS la opción de decodificar es -D. Para salida segura para URL añade | tr '+/' '-_' | tr -d '='.