O header da API veio numa linha só e você precisa ler o JSON sem mandar o token para um decoder público. Esta aba troca texto ↔ Base64 clássico — PDF, foto e JWT têm URLs próprias.
O gateway devolveu eyJ... no log do Slack e ninguém lembra se era JWT ou um JSON embrulhado. O trabalho desta página é Base64 de texto nesta aba: codificar o que você cola ou abrir o que já veio encodado. Não sobe. Continua sem ser criptografia.
Arquivo (PDF, ZIP, scan de currículo): base64-arquivo. Foto para data URI: imagem para Base64. Token no formato JWT: decodificador.
Payload de API, não cofre de senha
Times de back no Brasil colam header e body no Slack o dia inteiro. Esta aba serve para ler o que já está no log, não para “esconder” senha de produção. LGPD: dado pessoal no payload continua sendo dado pessoal depois do decode — só não atravessou um site terceiro.
Não é hash. Não é AES. MD5/SHA de string mora no gerador de hash.
Clássico versus Base64URL
- Cole a string crua ou o bloco Base64. Tire espaços no fim — o WhatsApp Web adora um espaço invisível.
- Codifique ou decodifique. Caractere fora do alfabeto clássico (
+,/,=) falha de propósito. - Se o texto aberto for JSON, formate antes de mandar no canal do DBA.
JWT troca + / por - _. Forçar nesta página é o motivo número um de “não decodifica” na daily.
Gmail e o irmão de arquivo
A Ajuda do Gmail fala em 25 MB de anexo na conta pessoal. Isso importa quando alguém tenta mandar um Base64 gigante no corpo do e-mail: o MIME já usa Base64 por baixo e o limite estoura antes do que o Explorer mostra. Para arquivo de verdade, encode na irmã e anexe o original.
Isto não “protege” senha, não valida NF-e e não substitui o escape de entidades HTML.