URL-Encoder / -Decoder
Kodiert Text für die sichere Verwendung in URLs oder dekodiert prozentkodierte Strings zurück in Klartext. Unterstützt Standard, Formular (+) und vollständige RFC 3986 Kodierung.
Kodierungsformat
Referenztabelle für Sonderzeichenkodierung
| Zeichen | Standard | Formular (+) |
|---|---|---|
| (space) | %20 | + |
| & | %26 | %26 |
| = | %3D | %3D |
| + | %2B | %2B |
| / | %2F | %2F |
| ? | %3F | %3F |
| # | %23 | %23 |
| @ | %40 | %40 |
| % | %25 | %25 |
| ! | ! | ! |
* Full RFC 3986 mode only encodes unreserved characters (A–Z, a–z, 0–9, -, _, ., ~).
Häufig gestellte Fragen
URL-Kodierung, auch Prozentkodierung genannt, wandelt Zeichen, die in einer URL nicht erlaubt sind oder eine besondere Bedeutung haben, in ein sicheres Format um. Jedes unsichere Zeichen wird durch ein Prozentzeichen (%) gefolgt von zwei Hexadezimalziffern ersetzt, die den UTF-8-Bytewert des Zeichens darstellen. Ein Leerzeichen wird beispielsweise zu %20 und ein kaufmännisches Und zu %26. Der Standard ist in RFC 3986 definiert.
%20 (Standard/RFC 3986) ist die universelle Prozentkodierung für ein Leerzeichen und ist in allen Teilen einer URL sicher. + (Formularkodierung / application/x-www-form-urlencoded) ist der HTML-Formularübermittlungsstandard: Browser kodieren Formularfeldwerte mit Leerzeichen → + bei GET/POST-Übermittlung. Verwenden Sie %20 in API-Abfrageparametern und Formularkodierung nur für HTML-Formularübermittlungen.
RFC 3986 definiert nicht reservierte Zeichen, die immer sicher sind: Buchstaben A–Z und a–z, Ziffern 0–9, Bindestrich (-), Unterstrich (_), Punkt (.) und Tilde (~). Alles andere — Leerzeichen, &, =, +, /, ?, #, @, %, Nicht-ASCII-Unicode — muss prozentkodiert werden. Im Zweifelsfall verwenden Sie den vollständigen RFC 3986-Modus.
URL-Kodierung ist unerlässlich, wenn Sie benutzerseitige Daten oder Sonderzeichen in eine URL einbeziehen. Ohne Kodierung bricht ?name=Alice & Bob die URL-Struktur auf. In REST-APIs stellen URL-kodierte Parameter sicher, dass die Anfrage intakt beim Server ankommt. In Spring Boot und Java-Backends (weit verbreitet in Deutschland) verarbeiten HttpServletRequest.getParameter() und UriComponentsBuilder URL-Dekodierung automatisch — aber nur wenn die Eingabe korrekt kodiert war.