Base64 编码开发工具邮件与接口
2026 年的 Base64:11 个日常场景(以及它确实让文件大 33%、不该用的场合)
Base64 不是加密。它是一种"ASCII 安全的传输编码"。我们列 11 个真实用法:MIME 邮件附件、data URI 内联 1×1 像素、JSON API 内嵌 JWT 头、OpenAPI 示例、Kubernetes secrets(警告:依然不是加密)、CSS favicon 内联、邮件追踪像素、PWA 离线包内联 img、SOAP MTOM 降级回退、WhatsApp sticker webp 转 payload、Terraform local-exec 脚本里嵌二进制。
作者 Korelyy Team
9 min 阅读
1. 33% 体积膨胀定律 + Base64 不用的铁律
2. 11 个日常场景(按出现频率排序)
- 📧 邮件 MIME 7-bit 附件(1992 年发明时的原初用途)。SMTP 历史上只保证 7 位 ASCII 信道;Base64 把任意二进制映射到 64 个可打印字符。
- 💾 JSON / REST API 嵌入极小载荷(缩略图、图标),避免 multipart/form-data,兼容只能在 GET 参数传文本的老客户端。
- ☸️ Kubernetes Secrets 警告:只是 Base64,完全没加密。任何能跑 kubectl get secret -o yaml 的人都能立刻解码。你必须在 git 提交前用 KMS / age / sops 做信封加密。
- 🎫 JWT header + payload 段(openid id_token、Bearer token)。按设计两边都是公开数据 — 完整性靠签名段,不是靠编码。
FAQ:常见问题解答
什么时候使用Base64?
在JSON、XML、URL、数据URI和JWT令牌等文本格式中嵌入二进制数据时使用Base64。
Base64会增加文件大小吗?
是的,总是增加约33%,因为每3字节变成4字符。仅在嵌入文本时使用。
Base64安全吗?
Base64不是加密——只是编码。任何人都可以在几秒钟内解码。安全性请使用AES/RSA。