Base64 テキストを安全にエンコード・デコードする方法

公開日 June 6, 2026 • 更新日 September 29, 2026

クイック概要

Base64 の用途、標準 Base64 と URL セーフ Base64 の違い、ブラウザ内でローカルにエンコード・デコードする手順と失敗時の対処法を解説します。

トピック: 開発者ツール

Base64 は、バイナリや Unicode データをプレーンテキストとして表す方法です。API、トークン、data URL、設定ファイル、デバッグでよく使われます。

NeatForge Base64 エンコーダー/デコーダー は、標準 Base64 と URL セーフ Base64 の両方をブラウザ内で処理できます。

標準 Base64 と URL セーフ Base64

標準 Base64 は +、/、= を使います。ファイルや API では便利ですが、URL 内では扱いにくい場合があります。

URL セーフ Base64 では:

  • + を - に置換
  • / を _ に置換
  • 末尾の = が省略されることがあります

クエリ文字列、JWT のような値、ルートパラメータでは URL セーフモードが便利です。

具体例で見ると分かりやすいでしょう。JWT は header.payload.signature という 3 つのセグメントから成り、各セグメントは Base64URL でエンコードされています。セグメントを標準デコーダーに貼ると - や _ が別文字として解釈され、デコードに失敗するか文字化けします。JWT の構造について詳しくはJWT トークンをデコードする方法のガイドをご覧ください。

エンコード手順

  1. Base64 エンコーダー/デコーダー を開きます。
  2. 標準または URL セーフを選びます。
  3. テキストを貼り付けます。
  4. エンコードをクリックします。
  5. 結果をコピーします。

モード選びのコツは出力先を先に考えることです。URL や JSON、トークンに入る値なら URL セーフモードにしておくと、後から %2B や %2F のようなパーセントエンコード問題に悩まされません。設定ファイルや API ボディなど完全な文字セットを受け入れる宛先なら、パディング = 付きの標準モードが基準になります。

デコード手順

  1. Base64 文字列を貼り付けます。
  2. 正しいモードを選びます。
  3. デコードをクリックします。
  4. 結果を確認します。

失敗した場合は、文字欠け、余分な空白、モード違いを確認してください。

手早く切り分ける順番があります。まず data URL のプレフィックス data:*/*;base64, が付いていないか見て、あればカンマ以降だけを残します。次にチャットやログからコピーした際の改行や空白を取り除き 1 行にまとめます。それからモードを確認し(- や _ を含む値は URL セーフ)、最後にパディング = を見ます。URL セーフでは省略されることがあるので、長さが 4 の倍数になるまで = を補ってください。

Base64 の向き・不向き

Base64 が活躍するのは、テキストしか受け付けない仕組みに任意のデータを載せたいときです。JSON ボディ、HTTP ヘッダー、設定パラメータ、HTML や CSS に小さな画像を埋め込む data URL、トークンのデバッグなどが代表例で、こうした場面でバイト列を 1 つずつエスケープするより遥かに簡潔で壊れにくい方法になります。

一方で Base64 は圧縮でも暗号化でもありません。エンコードするとサイズは約 3 分の 1 増えます。3 バイトの入力が 4 文字の出力になるためで、大きなファイル(画像、PDF、動画)ではこの増加が無視できません。大きなデータはバイナリのまま送るか、ファイル向けの手段を使ってください。セキュリティ面では、Base64 に機密性・完全性・認証のいずれもありません。Base64 化された秘密情報は、デコードできる人(つまり全員)には丸見えのままです。

覚えやすい使い分けはこうです。データをテキストとして運びたいときは Base64、データを秘密にしたいときは鍵管理のある暗号化です。迷ったら、ほぼ確実に後者が必要です。

デコード失敗の典型例と解決法

モード違い。 一番多い失敗です。URL セーフ値を標準デコーダーに貼ると - と _ で失敗します。他を触る前に URL セーフモードに切り替えて再試行してください。

data URL のプレフィックスが残っている。 HTML や CSS からコピーした値は data:image/png;base64,iVBORw0... の形です。カンマまでが接頭辞で Base64 ではないので取り除き、カンマ以降だけをデコードします。

パディング = が足りない。 Base64URL では省略が普通です。ツールが 4 の倍数の長さを要求する場合は、末尾に = を足して調整します(最大 2 文字)。付けすぎも失敗するので必要最小限にします。

途切れた値や空白混じり。 チャットやメール、ログビューアは長い行を折り返し、改行や省略記号を混ぜます。1 行にまとめ、前後の空白を除き、末尾が欠けていないか確認してください。途切れた Base64 が読みやすくデコードできることはほぼありません。

Unicode の取り違え。 Base64 は文字ではなくバイト列を扱います。アクセント記号や絵文字を含むテキストは、まず UTF-8 のバイト列に変換してから Base64 化します。送り手と受け手の文字エンコーディングが違うと、Base64 自体は正しくてもデコード結果が文字化けします。

Unicode・絵文字・data URL の実践メモ

アクセント記号や絵文字を含むテキストが一番つまずきやすい点です。「café ☕」は 1 文字ずつ変換されるのではなく、先に UTF-8 バイト列へ変換され、そのバイト列が Base64 になります。そのため同じテキストでも、UTF-8 で処理するツールと Latin-1 で処理するツールでは結果が変わります。どちらも Base64 としては正しく、違いは最初のバイト列です。デコードして「café」ではなく「café」と出たら、Base64 ではなく前段の文字エンコーディングを疑ってください。

data URL はフロントエンドで最も目にする Base64 の用途です。data:image/png;base64,... の形で画像を HTML や CSS に直接埋め込み、追加リクエストなしで表示できます。小さなアイコンには便利ですが、サイズが 3 分の 1 増えるうえ、文書全体の読み込みが終わるまで描画が待たされます。目安として数キロバイトを超える画像は、埋め込みよりもキャッシュの効く別ファイルにする方が得策です。

プライバシー

Base64 は暗号化ではありません。NeatForge はテキストをブラウザ内でローカル処理し、サーバーへアップロードしません。

つまりテスト用トークンの確認、API ペイロードのデバッグ、設定ファイルの断片変換などを、データを端末の外に出さずに行えます。それでもパスワードや API キー、本番トークンのような本物のシークレットは、NeatForge を含むオンラインツールに貼らないでください。機密情報はオフラインの手段で扱い、ログやチケット、スクリーンショットに露出した場合は認証情報をローテーションしてください。

→ 無料の Base64 ツールを開く

広告

よくある質問

Base64 は何に使われますか?

バイナリや Unicode データをテキストとして表すために使われます。API のペイロード、data URL、設定値、トークン、デバッグなどが典型例です。暗号化ではなくエンコード形式なので、誰でも元に戻せます。

Base64 は暗号化ですか?

いいえ。Base64 は可逆エンコードであり、秘密を守る仕組みではありません。受け取った人は誰でもデコードできるため、パスワードや API キーを隠す目的には使えません。

標準 Base64 と URL セーフ Base64 の違いは何ですか?

URL セーフ Base64 は + を - に、/ を _ に置換し、末尾の = を省略することが多い形式です。クエリ文字列や JWT のような値、ルートパラメータでは URL セーフモードを選んでください。

Base64 のデコードが失敗する原因は何ですか?

余分な空白、欠けた文字、パディング不足、モード違い(標準と URL セーフの取り違え)、data URL のプレフィックス data:*/*;base64, を付けたまま貼っていることが主な原因です。

機密テキストをブラウザでエンコードしても安全ですか?

ローカル処理ならエンコード自体は可能ですが、Base64 にしても秘密にはなりません。機密性が必要な場合は暗号化と鍵管理を使い、シークレットを第三者のオンラインサービスに貼らないでください。

Base64 にするとサイズはどれくらい増えますか?

約 3 分の 1 増えます。3 バイトの入力が 4 文字のテキストになるためです。大きなバイナリファイルはテキスト貼り付けではなく、ファイル向けのワークフローを使ってください。

このトピックを見る

開発者ツール

このクラスターのガイドをさらに読み、関連ツールへすばやく移動できます。

トピックガイドを見る

おすすめツール

関連ガイド