Decodificar e codificar URLs online

Links codificados cheios de sequências `%3A` e `%2F` são impossíveis de ler rapidamente. URLs de rastreamento, logs de servidor e parâmetros de callback escondem seu conteúdo real atrás da codificação percentual. Converter isso manualmente é lento e sujeito a erros.

Esta ferramenta gratuita para decodificar e codificar URLs converte strings nos dois sentidos instantaneamente. Cole qualquer texto, escolha Decodificar ou Codificar e copie um resultado limpo com um clique. Tudo roda no seu navegador, então seus dados nunca saem do seu dispositivo.

Processamento 100% no lado do cliente
Sem cadastro
Conversões ilimitadas

Conversão de URL

A conversão em tempo real roda no seu navegador enquanto você digita.

Modo de codificação

Ideal para valores únicos como parâmetros de consulta, destinos de redirecionamento ou segmentos de caminho.

0 caracteres
0 bytes
A saída é atualizada instantaneamente enquanto você digita ou muda de modo.

O que significa decodificar uma URL?

Decodificar URL converte sequências codificadas por porcentagem de volta em seus caracteres legíveis originais. Cada par `%XX` é traduzido usando seu valor hexadecimal, então `%20` se torna um espaço e `%40` se torna @. O processo também é chamado de decodificação percentual.

Codificar é a operação inversa, definida pela RFC 3986, o padrão URI publicado em 2005. Ela substituiu a antiga RFC 2396 e ainda rege todos os endereços web válidos hoje.

O mecanismo se aplica a toda a família URI, não apenas a endereços web. Ele também cobre URNs e o formato de dados de formulários usado em requisições HTTP POST.

O que é codificação de URL e por que ela é necessária?

A codificação de URL é o processo de converter caracteres para um formato `%XX` que navegadores e servidores podem transmitir com segurança. Cada caractere inseguro vira um sinal de porcentagem seguido de seu valor hexadecimal. Sem isso, um espaço bruto ou `&` dentro de um valor quebraria a estrutura do endereço.

Quatro grupos de caracteres não podem circular diretamente dentro de uma URL. Caracteres de controle ASCII não são imprimíveis, e caracteres reservados como `?`, `/` e `&` carregam significado estrutural. Caracteres inseguros, como espaços e aspas, causam erros de análise, enquanto texto não ASCII fica fora do conjunto permitido. A codificação converte esses quatro grupos em sequências percentuais seguras.

A necessidade vem da forma como os servidores analisam requisições. Um `&` bruto dentro do valor de um parâmetro seria lido como o início de um novo parâmetro e corromperia os dados silenciosamente. A codificação remove essa ambiguidade, por isso todo navegador, cliente de API e envio de formulário depende dela.

Como decodificar uma string de URL

O decodificador transforma qualquer entrada codificada por porcentagem novamente em texto simples em segundos. Use-o para decodificar parâmetros de URL, query strings completas e endereços inteiros em uma única passagem.

  • Selecione o modo Decodificar acima do campo de entrada.
  • Cole a string codificada na caixa Texto de entrada.
  • Execute a conversão para revelar o texto legível.
  • Copie o resultado decodificado para logs, relatórios ou depuração.

A saída lida corretamente com sequências UTF-8 de vários bytes. Pares como `%C3%A9` voltam a se combinar em um único `é`, em vez de dois símbolos quebrados. Comandos rápidos de terminal frequentemente erram isso, então uma ferramenta testada no navegador é uma escolha mais segura.

Como codificar uma URL

A codificação converte caracteres inseguros para o formato codificado por porcentagem para uma transmissão segura. Selecione o modo Codificar, cole seu texto e clique em Codificar URL. O codificador de URL substitui automaticamente cada caractere reservado ou inseguro.

Caracteres não reservados passam intactos, então as partes legíveis do seu texto continuam legíveis. Copie o resultado codificado diretamente para o seu link, requisição de API ou formulário.

Exemplos de decodificação de URL e o que os resultados significam

Ver entradas e saídas reais é a forma mais rápida de entender a codificação percentual. Os exemplos abaixo cobrem as situações mais comuns que os desenvolvedores encontram na prática.

Exemplo 2 - String codificada duas vezes

Decodificar `%2520` retorna `%20`, não um espaço. O par `%25` representa o próprio sinal de porcentagem, então execute a decodificação da URL uma segunda vez para chegar ao espaço final.

Exemplo 3 - Texto não ASCII

Decodificar `q=caf%C3%A9` retorna `q=café`. Os dois pares são bytes UTF-8 que se combinam em um único caractere acentuado.

Exemplo 4 - Parâmetro de consulta com espaço

Codificar `city=New York` produz `city=New%20York`. O espaço não é seguro em URLs, então o codificador o converte em `%20` antes da transmissão.

Exemplo 5 - Endereço de e-mail em uma URL

Codificar `user@example.com` produz `user%40example.com`. O símbolo @ é um caractere reservado, e `40` é o seu valor ASCII hexadecimal.

  • Cada resultado revela algo específico sobre os seus dados. Se a saída decodificada ainda contiver pares com `%`, a string foi codificada mais de uma vez e precisa de outra passagem.

Referência de caracteres codificados em URL

A tabela abaixo lista os caracteres que os desenvolvedores convertem com mais frequência. Mantenha-a por perto quando ler logs brutos ou montar query strings manualmente.

Caractere
Valor codificado
Uso comum
espaço%20Separar palavras em valores
!%21Pontuação em valores de texto
#%23Marcador de fragmento em URLs
$%24Valores monetários
%%25O próprio caractere de escape
&%26Separa parâmetros de consulta
+%2BSinal de mais em valores de dados
,%2CListas dentro de um parâmetro
/%2FSeparador de caminho
:%3ASeparador de esquema e porta
;%3BDelimitador de parâmetro
=%3DUne chaves e valores
?%3FInicia a query string
@%40Endereços de e-mail e credenciais

Caracteres não reservados nunca precisam de codificação. A RFC 3986 define exatamente 66 deles: 52 letras, 10 dígitos, hífen, sublinhado, ponto e til.

Caracteres reservados só precisam ser codificados quando usados fora de sua função estrutural. Uma barra que separa segmentos de caminho permanece literal, mas uma barra dentro do valor de um parâmetro deve se tornar `%2F`.

Quando você deve codificar ou decodificar uma URL?

Codifique qualquer valor antes de colocá-lo em uma query string, segmento de caminho ou envio de formulário. Isso se aplica a termos de busca, destinos de redirecionamento, endereços de e-mail e qualquer texto gerado por usuários. Navegadores e servidores esperam o formato `application/x-www-form-urlencoded` em envios padrão.

Decodifique sempre que precisar ler dados que voltam no caminho inverso. Logs de servidor, exportações analíticas, cargas de webhook e strings de referência chegam codificados por porcentagem. Uma passada rápida de decodificação de URL transforma tudo isso em texto pesquisável e comparável.

Profissionais de marketing e analistas enfrentam a mesma necessidade com tags UTM e links de campanha. Nomes de campanha com espaços ou `&` precisam ser codificados, ou o Google Analytics vai dividi-los em parâmetros quebrados. Passar o valor pelo codificador de URL leva segundos e evita relatórios corrompidos.

O desenvolvimento de APIs lida com os dois sentidos todos os dias. Endpoints REST rejeitam ou interpretam mal requisições quando os parâmetros contêm espaços brutos, `&` ou caracteres não ASCII. Para cargas binárias dentro de URLs, combine esta ferramenta com o Codificador/Decodificador Base64 .

decodeURIComponent, encodeURIComponent e encodeURI

O JavaScript inclui funções nativas para os dois sentidos, e escolher a errada é um bug clássico. Use `decodeURIComponent` para decodificar valores de parâmetros e `encodeURIComponent` para codificá-los. A função `encodeURI` preserva caracteres estruturais como `/`, `?` e `&`, por isso só é adequada para endereços completos.

Esta ferramenta oferece suporte aos dois fluxos de trabalho. Use o modo Componente de URL para valores de parâmetros e o modo URL completa quando precisar manter toda a estrutura visível do endereço.

Outras linguagens oferecem equivalentes com a mesma separação. Python usa `urllib.parse.quote` e `unquote`, PHP usa `rawurlencode` e `rawurldecode`, e Java usa `URLEncoder` e `URLDecoder`.

Como invasores abusam da codificação de URL

Campanhas de phishing usam codificação percentual para disfarçar destinos maliciosos dentro de links com aparência legítima. Uma parede de sequências `%XX` esconde o domínio real em uma inspeção visual rápida. Decodificar um link antes de clicar revela o destino verdadeiro em segundos.

Atacantes também usam codificação dupla para escapar de filtros de segurança. Um filtro pode bloquear `../` como path traversal, mas ignorar `%252e%252e%252f`, que se resolve para a mesma sequência em duas passagens. A OWASP documenta esse truque como uma técnica comum de evasão de filtros. Decodificar entradas suspeitas duas vezes é uma etapa padrão em revisões de segurança e testes de invasão.

Esta ferramenta é segura para inspecionar strings hostis. A decodificação acontece como texto simples no navegador, então nada é executado, seguido ou solicitado.

Por que usar este decodificador e codificador de URL online?

Muitos conversores online enviam sua entrada para um servidor para processamento. Este decodificador de URL roda totalmente no lado do cliente, então strings com tokens de sessão, chaves de API ou dados pessoais permanecem no seu dispositivo. Essa garantia de privacidade importa quando você está depurando tráfego de produção.

A ferramenta é gratuita, não exige cadastro e não impõe limites de conversão nem de tamanho da entrada. Decodificar e codificar vivem na mesma interface, então mudar de direção exige apenas um clique. Ela funciona da mesma forma em navegadores desktop e móveis.

O Toolkit Wizard reúne esta ferramenta com utilitários relacionados para o trabalho diário de desenvolvimento. Inspecione tokens com Decodificador e codificador JWT ou escape marcação com a ferramenta Escape / Unescape HTML.

Perguntas frequentes

Perguntas Frequentes