Decodificar e codificar URLs online
Links codificados cheios de sequências `%3A` e `%2F` são impossíveis de ler rapidamente. URLs de rastreamento, logs de servidor e parâmetros de callback escondem seu conteúdo real atrás da codificação percentual. Converter isso manualmente é lento e sujeito a erros.
Esta ferramenta gratuita para decodificar e codificar URLs converte strings nos dois sentidos instantaneamente. Cole qualquer texto, escolha Decodificar ou Codificar e copie um resultado limpo com um clique. Tudo roda no seu navegador, então seus dados nunca saem do seu dispositivo.
Conversão de URL
A conversão em tempo real roda no seu navegador enquanto você digita.
Ideal para valores únicos como parâmetros de consulta, destinos de redirecionamento ou segmentos de caminho.
O que significa decodificar uma URL?
Decodificar URL converte sequências codificadas por porcentagem de volta em seus caracteres legíveis originais. Cada par `%XX` é traduzido usando seu valor hexadecimal, então `%20` se torna um espaço e `%40` se torna @. O processo também é chamado de decodificação percentual.
Codificar é a operação inversa, definida pela RFC 3986, o padrão URI publicado em 2005. Ela substituiu a antiga RFC 2396 e ainda rege todos os endereços web válidos hoje.
O mecanismo se aplica a toda a família URI, não apenas a endereços web. Ele também cobre URNs e o formato de dados de formulários usado em requisições HTTP POST.
O que é codificação de URL e por que ela é necessária?
A codificação de URL é o processo de converter caracteres para um formato `%XX` que navegadores e servidores podem transmitir com segurança. Cada caractere inseguro vira um sinal de porcentagem seguido de seu valor hexadecimal. Sem isso, um espaço bruto ou `&` dentro de um valor quebraria a estrutura do endereço.
Quatro grupos de caracteres não podem circular diretamente dentro de uma URL. Caracteres de controle ASCII não são imprimíveis, e caracteres reservados como `?`, `/` e `&` carregam significado estrutural. Caracteres inseguros, como espaços e aspas, causam erros de análise, enquanto texto não ASCII fica fora do conjunto permitido. A codificação converte esses quatro grupos em sequências percentuais seguras.
A necessidade vem da forma como os servidores analisam requisições. Um `&` bruto dentro do valor de um parâmetro seria lido como o início de um novo parâmetro e corromperia os dados silenciosamente. A codificação remove essa ambiguidade, por isso todo navegador, cliente de API e envio de formulário depende dela.
Como decodificar uma string de URL
O decodificador transforma qualquer entrada codificada por porcentagem novamente em texto simples em segundos. Use-o para decodificar parâmetros de URL, query strings completas e endereços inteiros em uma única passagem.
- Selecione o modo Decodificar acima do campo de entrada.
- Cole a string codificada na caixa Texto de entrada.
- Execute a conversão para revelar o texto legível.
- Copie o resultado decodificado para logs, relatórios ou depuração.
A saída lida corretamente com sequências UTF-8 de vários bytes. Pares como `%C3%A9` voltam a se combinar em um único `é`, em vez de dois símbolos quebrados. Comandos rápidos de terminal frequentemente erram isso, então uma ferramenta testada no navegador é uma escolha mais segura.
Como codificar uma URL
A codificação converte caracteres inseguros para o formato codificado por porcentagem para uma transmissão segura. Selecione o modo Codificar, cole seu texto e clique em Codificar URL. O codificador de URL substitui automaticamente cada caractere reservado ou inseguro.
Caracteres não reservados passam intactos, então as partes legíveis do seu texto continuam legíveis. Copie o resultado codificado diretamente para o seu link, requisição de API ou formulário.
Exemplos de decodificação de URL e o que os resultados significam
Ver entradas e saídas reais é a forma mais rápida de entender a codificação percentual. Os exemplos abaixo cobrem as situações mais comuns que os desenvolvedores encontram na prática.
Exemplo 1 - Decodificando um link de rastreamento
Decodificar `https%3A%2F%2Fexample.com%2Foffer%3Fid%3D42` retorna `https://example.com/offer?id=42`. As sequências `%3A`, `%2F`, `%3F` e `%3D` voltam a ser dois-pontos, barra, ponto de interrogação e sinal de igual.
Exemplo 2 - String codificada duas vezes
Decodificar `%2520` retorna `%20`, não um espaço. O par `%25` representa o próprio sinal de porcentagem, então execute a decodificação da URL uma segunda vez para chegar ao espaço final.
Exemplo 3 - Texto não ASCII
Decodificar `q=caf%C3%A9` retorna `q=café`. Os dois pares são bytes UTF-8 que se combinam em um único caractere acentuado.
Exemplo 4 - Parâmetro de consulta com espaço
Codificar `city=New York` produz `city=New%20York`. O espaço não é seguro em URLs, então o codificador o converte em `%20` antes da transmissão.
Exemplo 5 - Endereço de e-mail em uma URL
Codificar `user@example.com` produz `user%40example.com`. O símbolo @ é um caractere reservado, e `40` é o seu valor ASCII hexadecimal.
- Cada resultado revela algo específico sobre os seus dados. Se a saída decodificada ainda contiver pares com `%`, a string foi codificada mais de uma vez e precisa de outra passagem.
Referência de caracteres codificados em URL
A tabela abaixo lista os caracteres que os desenvolvedores convertem com mais frequência. Mantenha-a por perto quando ler logs brutos ou montar query strings manualmente.
Caractere | Valor codificado | Uso comum |
|---|---|---|
espaço | %20 | Separar palavras em valores |
! | %21 | Pontuação em valores de texto |
# | %23 | Marcador de fragmento em URLs |
$ | %24 | Valores monetários |
% | %25 | O próprio caractere de escape |
& | %26 | Separa parâmetros de consulta |
+ | %2B | Sinal de mais em valores de dados |
, | %2C | Listas dentro de um parâmetro |
/ | %2F | Separador de caminho |
: | %3A | Separador de esquema e porta |
; | %3B | Delimitador de parâmetro |
= | %3D | Une chaves e valores |
? | %3F | Inicia a query string |
@ | %40 | Endereços de e-mail e credenciais |
Caracteres não reservados nunca precisam de codificação. A RFC 3986 define exatamente 66 deles: 52 letras, 10 dígitos, hífen, sublinhado, ponto e til.
Caracteres reservados só precisam ser codificados quando usados fora de sua função estrutural. Uma barra que separa segmentos de caminho permanece literal, mas uma barra dentro do valor de um parâmetro deve se tornar `%2F`.
Quando você deve codificar ou decodificar uma URL?
Codifique qualquer valor antes de colocá-lo em uma query string, segmento de caminho ou envio de formulário. Isso se aplica a termos de busca, destinos de redirecionamento, endereços de e-mail e qualquer texto gerado por usuários. Navegadores e servidores esperam o formato `application/x-www-form-urlencoded` em envios padrão.
Decodifique sempre que precisar ler dados que voltam no caminho inverso. Logs de servidor, exportações analíticas, cargas de webhook e strings de referência chegam codificados por porcentagem. Uma passada rápida de decodificação de URL transforma tudo isso em texto pesquisável e comparável.
Profissionais de marketing e analistas enfrentam a mesma necessidade com tags UTM e links de campanha. Nomes de campanha com espaços ou `&` precisam ser codificados, ou o Google Analytics vai dividi-los em parâmetros quebrados. Passar o valor pelo codificador de URL leva segundos e evita relatórios corrompidos.
O desenvolvimento de APIs lida com os dois sentidos todos os dias. Endpoints REST rejeitam ou interpretam mal requisições quando os parâmetros contêm espaços brutos, `&` ou caracteres não ASCII. Para cargas binárias dentro de URLs, combine esta ferramenta com o Codificador/Decodificador Base64 .
decodeURIComponent, encodeURIComponent e encodeURI
O JavaScript inclui funções nativas para os dois sentidos, e escolher a errada é um bug clássico. Use `decodeURIComponent` para decodificar valores de parâmetros e `encodeURIComponent` para codificá-los. A função `encodeURI` preserva caracteres estruturais como `/`, `?` e `&`, por isso só é adequada para endereços completos.
Esta ferramenta oferece suporte aos dois fluxos de trabalho. Use o modo Componente de URL para valores de parâmetros e o modo URL completa quando precisar manter toda a estrutura visível do endereço.
Outras linguagens oferecem equivalentes com a mesma separação. Python usa `urllib.parse.quote` e `unquote`, PHP usa `rawurlencode` e `rawurldecode`, e Java usa `URLEncoder` e `URLDecoder`.
Como invasores abusam da codificação de URL
Campanhas de phishing usam codificação percentual para disfarçar destinos maliciosos dentro de links com aparência legítima. Uma parede de sequências `%XX` esconde o domínio real em uma inspeção visual rápida. Decodificar um link antes de clicar revela o destino verdadeiro em segundos.
Atacantes também usam codificação dupla para escapar de filtros de segurança. Um filtro pode bloquear `../` como path traversal, mas ignorar `%252e%252e%252f`, que se resolve para a mesma sequência em duas passagens. A OWASP documenta esse truque como uma técnica comum de evasão de filtros. Decodificar entradas suspeitas duas vezes é uma etapa padrão em revisões de segurança e testes de invasão.
Esta ferramenta é segura para inspecionar strings hostis. A decodificação acontece como texto simples no navegador, então nada é executado, seguido ou solicitado.
Por que usar este decodificador e codificador de URL online?
Muitos conversores online enviam sua entrada para um servidor para processamento. Este decodificador de URL roda totalmente no lado do cliente, então strings com tokens de sessão, chaves de API ou dados pessoais permanecem no seu dispositivo. Essa garantia de privacidade importa quando você está depurando tráfego de produção.
A ferramenta é gratuita, não exige cadastro e não impõe limites de conversão nem de tamanho da entrada. Decodificar e codificar vivem na mesma interface, então mudar de direção exige apenas um clique. Ela funciona da mesma forma em navegadores desktop e móveis.
O Toolkit Wizard reúne esta ferramenta com utilitários relacionados para o trabalho diário de desenvolvimento. Inspecione tokens com Decodificador e codificador JWT ou escape marcação com a ferramenta Escape / Unescape HTML.
Perguntas frequentes
Perguntas Frequentes