Un header, una data URI, un `q=verano`. Cualquiera decodifica. Para esconder un secreto de prueba, AES es otra categoría.
«Pásalo a Base64» en un ticket de Slack suele ser tres URLs. Callculation y Base64.sh las mezclan. Aquí están partidas a propósito.
Cuál abrir
- Un header
Basic, un campo de JSON, URL-safe: Base64 de texto. - Un PDF o un
.icspara el body de una API: Base64 de archivo (unos 32 MB). data:image/png;base64,…para una firma de correo: imagen a Base64. Gmail recorta firmas gordas: comprime antes.
Tildes en una query (currículum, niño): no es Base64, es el codificador URL. Entidades <: entidades HTML. Un JWT se lee en el decodificador, no se «decodifica a mano» el token entero aquí.
Lo que no es
Base64 no es AES. No es un adjunto mágico que salta los 25 MB de Gmail: el correo ve el tamaño hinchado. Un ISO se hashea en el escritorio, no se pega como texto.