Base64编解码必须显式指定UTF-8编码,避免默认编码导致乱码;解码前需清理空白、补全填充;大文件应使用流式处理;HTTP/JSON中需遵循格式规范,且Base64不提供加密安全性。
Convert.ToBase64String(),但字节数组来源要小心直接对字符串编码前,必须明确字符编码(如 UTF-8),否则默认使用 Encoding.UTF8 可能和预期不一致。常见错误是拿 Encoding.Default(系统本地编码)去 encode,结果在另一台机器上 decode 失败。
Encoding.UTF8
Convert.ToBase64String() —— 它只接受 byte[]
ArgumentException
string original = "你好 ?"; byte[] bytes = Encoding.UTF8.GetBytes(original); string encoded = Convert.ToBase64String(bytes); // 得到 "5L2g5aW9IOaYr+S9oA=="
Convert.FromBase64String(),失败时优先检查填充和非法字符解码失败最常见的原因是输入字符串含换行、空格、URL 不安全字符(如 +、/、= 被截断或替换),或长度不是 4 的倍数(缺少填充 =)。
.Replace(" ", "").Replace("\r", "").Replace("\n", "") 清理空白input.Replace('-', '+').Replace('_', '/')
= 直到长度是 4 的倍数(最多补两个)string encoded = "5L2g5aW9IOaYr+S9oA==";
encoded = encoded.Trim().Replace(" ", "").Replace("\r", "").Replace("\n", "");
byte[] decodedBytes = Convert.FromBase64String(encoded);
string result = Encoding.UTF8.GetString(decodedBytes); // "你好 ?"Convert.ToBase64String() 和 Convert.FromBase64String() 都要求整个 byte[] 加载进内存。100MB 文件 → 至少 100MB 内存 + Base64 膨胀至约 133MB,容易触发 OutOfMemoryException。
System.IO.Stream 配合 System.Security.Cryptography.ToBase64Transform(.NET Framework)或第三方库如 Microsoft.Toolkit.HighPerformance(.NET 5+)Base64.EncodeToUtf8() / Base64.DecodeFromUtf8()(接收 ReadOnlySpan 和 Span,零分配)Base64 在 JSON 字符串里无需额外处理,但若嵌入 HTML data: URI 或 HTTP Authorization 头,格式有硬性要求:
"Basic " + Convert.ToBase64String(Encoding.ASCII.GetBytes("user:pass")),且必须用 ASCII 编码(用户名密码不能含中文)data:image/png;base64,... 中的 Base64 不能换行,也不能含空格;RFC 4648 §3.1 规定标准 Base64 每行最多 
真正容易出问题的,是编码/解码时混用不同 Encoding 实例,以及把 Base64 当“加密”用而忽略它完全可逆、无保密性。