URL 编码与解码

安全编码查询文本,或解码百分号编码的 URL。

处理方式

工具使用 encodeURIComponent 和 decodeURIComponent,适合单个查询参数而非完整 URL。

encodeURIComponent(input) 或 decodeURIComponent(input)。

调试场景

从一个包含空格、&、等号、百分号和非 ASCII 文本的查询值开始。只编码参数值,通过应用 URL 构建器生成地址,并确认服务器只解码一次后收到一个保持原文的参数。

如何解读结果

本工具使用 JavaScript 组件编码函数,因此会把保留分隔符转义为数据。编码完整 URL 会隐藏结构分隔符,任意解码完整 URL 又可能把数据变成分隔符。表单编码还常用加号表示空格,属于另一套约定。

输入字段参考

模式
示例默认值: 编码
输入
示例默认值: 已提供示例输入

常见错误

  • 把密钥、凭据、客户记录或其他生产数据粘贴到浏览器工具或可分享 URL。
  • 重复编码百分号,或对完整 URL 使用组件编码。
  • 把便捷预览当成目标运行时、解析器、数据库或安全控制的验证结果。

使用结果前的检查清单

  1. 把输入缩减为仍可复现问题的模拟示例。
  2. 跟踪参数经过 URL 构建、代理、框架解析和一次服务端解码的全过程。
  3. 发布前把确认后的输入和预期输出加入项目回归测试。

用于生产前需要确认的问题

应该编码完整 URL 吗?

通常应编码单个查询值,而不是完整 URL。

输入会上传吗?

不会。编码在浏览器中完成。

独立开发者工具,生产使用前请检查输出。

相关深度开发指南

编码、令牌与标识符:表示转换与可信边界

开发故障常源于把安全含义错误赋予一种表示。本指南区分可逆编码、随机标识符、密码学验证和凭据处理。

阅读指南