Decodificar y codificar URL online

Los enlaces codificados llenos de secuencias `%3A` y `%2F` son imposibles de leer de un vistazo. Las URL de seguimiento, registros del servidor y parámetros de callback esconden su contenido real detrás de la codificación porcentual. Convertirlos a mano es lento y propenso a errores.

Esta herramienta gratuita para decodificar y codificar URL convierte cadenas en ambos sentidos al instante. Pega cualquier texto, elige Decodificar o Codificar y copia un resultado limpio con un clic. Todo se ejecuta en tu navegador, así que tus datos nunca salen de tu dispositivo.

Procesamiento 100% del lado del cliente
Sin registro
Conversiones ilimitadas

Conversión de URL

La conversión en vivo se ejecuta en tu navegador mientras escribes.

Modo de codificación

Ideal para valores individuales como parámetros de consulta, destinos de redirección o segmentos de ruta.

0 caracteres
0 bytes
La salida se actualiza al instante mientras escribes o cambias de modo.

¿Qué significa decodificar una URL?

La decodificación URL convierte secuencias codificadas por porcentaje de nuevo en sus caracteres legibles originales. Cada par `%XX` se traduce usando su valor hexadecimal, así que `%20` se convierte en un espacio y `%40` se convierte en @. El proceso también se conoce como decodificación porcentual.

La codificación es la operación inversa, definida por RFC 3986, el estándar URI publicado en 2005. Sustituyó al antiguo RFC 2396 y todavía rige todas las direcciones web válidas actuales.

El mecanismo se aplica a toda la familia URI, no solo a las direcciones web. También cubre los URN y el formato de datos de formularios usado en solicitudes HTTP POST.

¿Qué es la codificación URL y por qué se necesita?

La codificación URL es el proceso de convertir caracteres a un formato `%XX` que navegadores y servidores puedan transmitir de forma fiable. Cada carácter inseguro se convierte en un signo de porcentaje seguido por su valor hexadecimal. Sin esto, un espacio sin codificar o un & dentro de un valor romperían la estructura de la dirección.

Cuatro grupos de caracteres no pueden viajar directamente dentro de una URL. Los caracteres de control ASCII no son imprimibles, y caracteres reservados como `?`, `/` y `&` tienen significado estructural. Los caracteres inseguros, como espacios y comillas, causan errores de análisis, mientras que el texto no ASCII queda fuera del conjunto permitido. La codificación convierte esos cuatro grupos en secuencias porcentuales seguras.

La necesidad viene de cómo los servidores analizan las solicitudes. Un `&` sin codificar dentro del valor de un parámetro se interpretaría como el inicio de un parámetro nuevo y corrompería los datos en silencio. La codificación elimina esa ambigüedad, por eso todos los navegadores, clientes API y envíos de formularios dependen de ella.

Cómo decodificar una cadena URL

El decodificador convierte cualquier entrada codificada por porcentaje en texto legible en segundos. Úsalo para decodificar parámetros de URL, cadenas de consulta completas y direcciones enteras en una sola pasada.

  • Selecciona el modo Decodificar sobre el campo de entrada.
  • Pega la cadena codificada en la caja Texto de entrada.
  • Ejecuta la conversión para ver el texto legible.
  • Copia el resultado decodificado para tus registros, informes o depuración.

La salida maneja correctamente las secuencias UTF-8 de varios bytes. Pares como `%C3%A9` vuelven a combinarse en un solo `é` en lugar de dos símbolos rotos. Muchos comandos rápidos de terminal fallan aquí, así que una herramienta probada en el navegador es una opción más segura.

Cómo codificar una URL

La codificación convierte los caracteres inseguros a formato porcentual para una transmisión segura. Selecciona el modo Codificar, pega tu texto y haz clic en Codificar URL. El codificador URL reemplaza automáticamente cada carácter reservado o inseguro.

Los caracteres no reservados pasan sin cambios, así que las partes legibles de tu texto siguen siendo legibles. Copia el resultado codificado directamente en tu enlace, solicitud API o formulario.

Ejemplos de decodificación URL y qué significan los resultados

Ver entradas y salidas reales es la forma más rápida de entender la codificación porcentual. Los ejemplos siguientes cubren las situaciones más comunes que los desarrolladores encuentran en la práctica.

Ejemplo 2 - Cadena codificada dos veces

Decodificar `%2520` devuelve `%20`, no un espacio. El par `%25` representa el propio signo de porcentaje, así que debes decodificar la URL una segunda vez para llegar al espacio final.

Ejemplo 3 - Texto no ASCII

Decodificar `q=caf%C3%A9` devuelve `q=café`. Los dos pares son bytes UTF-8 que se combinan en un solo carácter acentuado.

Ejemplo 4 - Parámetro de consulta con espacio

Codificar `city=New York` produce `city=New%20York`. El espacio no es seguro dentro de las URL, por eso el codificador lo convierte en `%20` antes de transmitirlo.

Ejemplo 5 - Dirección de correo en una URL

Codificar `user@example.com` produce `user%40example.com`. El símbolo @ es un carácter reservado y `40` es su valor ASCII hexadecimal.

  • Cada resultado te dice algo concreto sobre tus datos. Si la salida decodificada aún contiene pares con `%`, la cadena se codificó más de una vez y necesita otra pasada.

Referencia de caracteres codificados en URL

La siguiente tabla enumera los caracteres que los desarrolladores convierten con más frecuencia. Tenla a mano cuando leas registros sin procesar o construyas cadenas de consulta manualmente.

Carácter
Valor codificado
Uso común
espacio%20Separar palabras en valores
!%21Puntuación en valores de texto
#%23Marcador de fragmento en URL
$%24Valores monetarios
%%25El propio carácter de escape
&%26Separa parámetros de consulta
+%2BSigno más dentro de valores
,%2CListas dentro de un parámetro
/%2FSeparador de ruta
:%3ASeparador de esquema y puerto
;%3BDelimitador de parámetros
=%3DUne claves y valores
?%3FInicia la cadena de consulta
@%40Correos electrónicos y credenciales

Los caracteres no reservados nunca necesitan codificación. RFC 3986 define exactamente 66 de ellos: 52 letras, 10 dígitos, guion, guion bajo, punto y virgulilla.

Los caracteres reservados solo deben codificarse cuando se usan fuera de su función estructural. Una barra que separa segmentos de ruta permanece literal, pero una barra dentro del valor de un parámetro debe convertirse en `%2F`.

¿Cuándo debes codificar o decodificar una URL?

Codifica cualquier valor antes de colocarlo dentro de una cadena de consulta, segmento de ruta o envío de formulario. Esto se aplica a términos de búsqueda, destinos de redirección, direcciones de correo y cualquier texto generado por usuarios. Navegadores y servidores esperan el formato `application/x-www-form-urlencoded` en envíos estándar.

Decodifica cuando necesites leer datos que vuelven en la otra dirección. Registros de servidor, exportaciones analíticas, payloads de webhooks y cadenas de referencia llegan codificados por porcentaje. Una pasada rápida de decodificación URL los convierte en texto que puedes buscar y comparar.

Los equipos de marketing y análisis se encuentran con la misma necesidad en etiquetas UTM y enlaces de campaña. Los nombres de campaña con espacios o `&` deben codificarse, o Google Analytics los dividirá en parámetros rotos. Pasar el valor por el codificador URL lleva segundos y evita informes corruptos.

El desarrollo de API cubre ambas direcciones a diario. Los endpoints REST rechazan o interpretan mal las solicitudes cuando los parámetros contienen espacios sin codificar, & o caracteres no ASCII. Para cargas binarias dentro de URL, combina esta herramienta con el Codificador/Decodificador Base64 .

decodeURIComponent, encodeURIComponent y encodeURI

JavaScript incluye funciones integradas para ambos sentidos, y elegir la equivocada es un error clásico. Usa `decodeURIComponent` para decodificar valores de parámetros y `encodeURIComponent` para codificarlos. La función `encodeURI` conserva caracteres estructurales como `/`, `?` y `&`, por lo que solo sirve para direcciones completas.

Esta herramienta admite ambos flujos de trabajo. Usa el modo Componente de URL para valores de parámetros y el modo URL completa cuando necesites mantener legible toda la estructura de la dirección.

Otros lenguajes incluyen equivalentes con la misma separación. Python usa `urllib.parse.quote` y `unquote`, PHP usa `rawurlencode` y `rawurldecode`, y Java usa `URLEncoder` y `URLDecoder`.

Cómo abusan los atacantes de la codificación URL

Las campañas de phishing usan la codificación porcentual para disfrazar destinos maliciosos dentro de enlaces que parecen legítimos. Una pared de secuencias `%XX` oculta el dominio real a simple vista. Decodificar un enlace antes de hacer clic revela el destino verdadero en segundos.

Los atacantes también usan la doble codificación para esquivar filtros de seguridad. Un filtro puede bloquear `../` como recorrido de rutas, pero pasar por alto `%252e%252e%252f`, que se resuelve como la misma secuencia en dos pasadas. OWASP documenta este truco como una técnica común de evasión de filtros. Decodificar entradas sospechosas dos veces es un paso estándar en revisiones de seguridad y pruebas de penetración.

Esta herramienta es segura para inspeccionar cadenas hostiles. La decodificación ocurre como texto plano en tu navegador, así que no se ejecuta, sigue ni solicita nada.

¿Por qué usar este decodificador y codificador URL online?

Muchos convertidores en línea envían tu entrada a un servidor para procesarla. Este decodificador URL funciona completamente del lado del cliente, por lo que las cadenas con tokens de sesión, claves API o datos personales permanecen en tu equipo. Esa garantía de privacidad importa cuando depuras tráfico de producción.

La herramienta es gratuita, no requiere registro y no pone límites en conversiones ni longitud de entrada. Decodificar y codificar viven en la misma interfaz, así que cambiar de dirección requiere un solo clic. Funciona igual en navegadores de escritorio y móviles.

Toolkit Wizard la agrupa con utilidades relacionadas para el trabajo diario de desarrollo. Inspecciona tokens con Decodificador y codificador JWT o escapa marcado con la herramienta Escape / Unescape HTML.

Preguntas frecuentes

Preguntas frecuentes