Codificador / Decodificador de URL
Codifica o decodifica en porcentaje una URL o un solo componente de URL, en vivo mientras escribes. Nada de lo que escribes se envía a ningún sitio.
Componente vs. URI completa
Codifican caracteres diferentes.
Componente escapa todo lo que no es seguro dentro de un solo segmento de URL, incluyendo &, =, y ?, úsalo para el valor de un parámetro de consulta. URI completa deja esos caracteres intactos porque tienen significado estructural en una URL completa, úsalo al codificar una dirección entera en vez de una sola parte.
Por qué codificar una URL
Las URL solo pueden contener un conjunto limitado de caracteres ASCII. Espacios, letras acentuadas, emoji, y símbolos reservados como & o # necesitan codificarse en porcentaje (como %20 para un espacio) para sobrevivir al pasar como parte de un enlace sin romperlo.
Cómo funciona
La codificación llama a las funciones propias del navegador encodeURIComponent o encodeURI, las mismas que usa el código JavaScript, así que la salida es exactamente lo que produciría un navegador o una librería HTTP. Cada byte inseguro se convierte en un signo de porcentaje más dos dígitos hexadecimales de su codificación UTF-8: un espacio se convierte en %20, y los caracteres multi-byte se expanden en varios escapes (é es %C3%A9).
Los dos modos de codificación existen porque "codificar una URL" significa dos cosas distintas. El modo componente escapa todo lo que no sea una letra, un dígito o un puñado de símbolos seguros, incluyendo / ? & = :. Eso es lo que quieres para un único valor que va dentro de una cadena de consulta, de lo contrario un ampersand dentro del valor parte tu parámetro en dos. El modo URI completa deja los caracteres estructurales intactos para que una URL completa siga funcionando, y solo escapa caracteres que no pueden aparecer en crudo en absoluto. Usar codificación de componente en una URL entera la rompe; usar codificación de URI completa en el valor de un parámetro es un bug de inyección esperando a ocurrir. Elige según lo que estás codificando, no por costumbre.
El modo de decodificación ejecuta decodeURIComponent, con un extra práctico: los signos más se convierten primero en espacios, porque la codificación de formularios HTML (el formato application/x-www-form-urlencoded que ves en las cadenas de consulta) históricamente escribe los espacios como +. Una entrada malformada, como un % suelto no seguido de dos dígitos hexadecimales, lanza un URIError que la herramienta captura y reporta en vez de mostrar texto medio decodificado. Si al decodificar una vez todavía quedan secuencias %25xx, tu cadena estaba codificada dos veces; pásala por decodificar de nuevo.
Ambas direcciones son llamadas a una sola función incorporada en tu pestaña. El panel Red de las DevTools no muestra tráfico mientras escribes, así que los tokens y URLs con secretos se quedan en tu máquina.