Codificador, decodificador e inspector de URLs
Codifica con el perfil que pide de verdad la especificación, desenvuelve redirecciones con doble codificación, desmonta un enlace hasta sus credenciales y su hostname real, edita la query string a mano y quita todos los parámetros de rastreo de un clic.
Lo que hace JavaScript: escapa todo menos A-Z a-z 0-9 y - _ . ! ~ * ' ( ). Vale para un valor suelto, pero deja intactos los subdelimitadores.
Cómo funciona
Llega el enlace
Pégalo, abre un .txt lleno de ellos o deja que otra herramienta de oLoveTools te pase su resultado directamente. No se procesa nada hasta que lo pides.
Se desmonta
Esquema, credenciales, hostname real, puerto, segmentos de la ruta y cada parámetro, con su forma cruda y su forma decodificada una al lado de la otra.
Lo corriges tú
Renombra una clave, reordena la query string, desenvuelve una redirección con doble codificación o quita todos los rastreadores. Ctrl+Z deshace cualquiera de esas cosas.
Sale limpio
Cópialo, exporta el lote en CSV o JSON, o manda el resultado a otra herramienta sin pasar por la carpeta de descargas.
Ocho perfiles de codificación
encodeURIComponent y encodeURI son solo dos de las respuestas. También están RFC 3986 estricto, form-urlencoded, ruta, consulta, fragmento y RFC 5987, cada uno con una nota de cuándo es el adecuado.
Una query string que puedes editar
Renombra claves, cambia valores, reordena filas, borra lo que sobre. Los parámetros que no tocas se vuelven a escribir byte a byte: hasta la diferencia entre + y %20 sobrevive.
Rastreadores fuera de un clic
utm_*, fbclid, gclid, msclkid, mc_eid y decenas más, agrupados por su procedencia y con el número exacto de bytes que ha ahorrado la limpieza.
Te dice qué falla
Credenciales en texto plano, un hostname escrito con letras que parecen otras, un parámetro que en realidad es otra URL, un escape aplicado dos veces: todo señalado antes de que hagas clic en nada.
Doble codificación, desenvuelta
Las cadenas de redirección llegan codificadas dos o tres veces. «Decodificar hasta que no cambie» las desenvuelve de una vez y te dice cuántas pasadas hicieron falta.
Listas enteras de golpe
Suelta un archivo de texto con enlaces y límpialos todos en una pasada; luego exporta el resultado en CSV o JSON con el ahorro de cada URL.
El escape correcto depende de dónde acabe el valor
Un valor que va a un segmento de ruta, a una query string, al cuerpo de un formulario y a una cabecera Content-Disposition necesita cuatro escapes distintos, y JavaScript solo trae dos. URLBolt te da los ocho, te dice qué caracteres deja intactos cada uno y comprueba que decodificar el resultado reproduce tu entrada exactamente antes de que lo pegues en ningún sitio.
Nada sale de tu navegador
Todas las operaciones (codificar, decodificar, analizar, convertir punycode, quitar rastreadores, limpiar lotes) se ejecutan con APIs nativas del navegador en tu propia pestaña. No hay subida, ni petición, ni paso en servidor, ni nada que registrar. Los enlaces que inspeccionas suelen ser justo los que menos te apetece mandar al servidor de un desconocido, y por eso ninguno va a ninguna parte.
Hecho para los enlaces que llegan rotos
URLs de afiliado que redirigen tres veces, enlaces de campaña con una docena de parámetros de rastreo, un callback de API codificado dos veces, un endpoint antiguo con la contraseña metida en la autoridad, un dominio internacional que tu terminal muestra como xn--. URLBolt lee todos, enseña el hostname punycode tal y como lo escribiría una persona, desenvuelve las redirecciones anidadas y te deja arreglar la query string a mano en lugar de reconstruir la dirección entera en un editor de texto.
No hay registro, ni cuota diaria, ni plan de pago que esconda la mitad útil de la herramienta. Los archivos que abres se leen en local y nunca se transmiten; la pestaña lo olvida todo al cerrarse.
Preguntas frecuentes
Q¿Qué diferencia hay entre encodeURIComponent y encodeURI?+
encodeURI escapa una dirección entera pero deja intactos los caracteres que construyen la sintaxis de una URL (: / ? & = + $ , #), así que el resultado sigue siendo una URL que funciona. encodeURIComponent también escapa esos, que es lo que quieres para el valor de un parámetro suelto. Ninguno escapa ! ' ( ) *, así que si estás firmando una petición seguramente quieras el perfil RFC 3986 estricto.
Q¿Por qué el texto decodificado vuelve con un % dentro?+
Porque la entrada tenía un escape roto: un % con menos de dos dígitos hexadecimales detrás, o dos caracteres que no son hexadecimales. En lugar de tirar la cadena entera, URLBolt conserva el % literal, decodifica todo lo demás y lista la posición exacta de cada problema para que veas dónde se cortó el enlace.
Q¿Cuándo el espacio va como + y cuándo como %20?+
Dentro de un cuerpo o una query string application/x-www-form-urlencoded (lo que manda un formulario HTML) el espacio es +. En cualquier otro sitio, incluidos los segmentos de ruta, es %20. Confundirlos es el error de URL más habitual que existe, así que las dos direcciones tienen su interruptor y el codificador marca cuál está en uso.
Q¿Quitar los parámetros de rastreo rompe el enlace?+
Casi nunca. utm_*, fbclid, gclid y sus parientes los lee la analítica, no la página, así que el destino es idéntico sin ellos. Los parámetros que a veces son legítimos (ref, source, s) se conservan por defecto y solo se quitan si marcas la opción agresiva.
Q¿Qué significa la línea de punycode debajo del hostname?+
Los navegadores convierten los nombres de dominio internacionales a una forma ASCII que empieza por xn-- antes de enviarlos. URLBolt convierte esa forma de vuelta para que puedas leerla, y te avisa cuando una sola etiqueta mezcla sistemas de escritura: así es como una а cirílica se hace pasar por la latina en un dominio clonado.
Q¿Se envía algo a un servidor?+
No. Codificar, decodificar, analizar, convertir punycode y limpiar lotes son APIs nativas del navegador ejecutándose en tu pestaña. No hay ninguna petición de red en ningún momento, así que la herramienta funciona sin conexión una vez cargada la página.