Přeskočit na obsah
100% lokálně

Generátor Basic Auth hlavičky

Vytvářejte nebo dekódujte HTTP Basic Authorization hlavičku z uživatelského jména a hesla.

Vstup
Výstup

Generátor Basic Auth hlavičky

Zadejte uživatelské jméno a heslo ve formátu "jméno:heslo" a tento nástroj vytvoří odpovídající HTTP Basic Authorization hlavičku — přihlašovací údaje spojené s dvojtečkou a kódované Base64, zabalené do "Authorization: Basic …". Jde o typický krok při testování API pomocí curl, rychlém připojení skriptu ke starému rozhraní nebo ověřování, zda klient odesílá hlavičku, kterou váš server očekává.

Přepněte směr na dekódování a vložte hlavičku zpět: fungují úplné řádky "Authorization: Basic …", pouze hodnota "Basic …" nebo samotný řetězec Base64, protože předpony "Authorization:" a "Basic" jsou automaticky rozpoznány a odstraněny. Volba výstupu určuje, zda dostanete kompletní řádek hlavičky připravený k vložení do požadavku, nebo pouze samotnou zakódovanou hodnotu. Zapněte příklad curl, abyste viděli také připravený příkaz "curl -H" s přesně generovanou hlavičkou, kterou můžete zkopírovat přímo do terminálu.

Basic Auth není šifrování — je to vratný kód a kdokoliv, kdo má přístup k hlavičce, může heslo obnovit v jednom kroku. Nástroj na to upozorňuje jako trvalou připomínku pod každým výsledkem: vždy odesílejte přes HTTPS, nikdy přes běžný HTTP, jinak se přihlašovací údaje přenášejí po síti jako čitelný text.

Vše probíhá lokálně ve vašem prohlížeči: uživatelské jméno, heslo a jakákoli hlavička, kterou vložíte, nejsou nikdy nikam odesílány, takže je bezpečné ji používat se skutečnými ověřovacími údaji při ladění. Zkopírujte výsledek, stáhněte si ho jako soubor .txt nebo jej pošlete přímo dalšímu nástroji.

Časté dotazy

Je Basic Auth samo o sobě bezpečný?
Ne. Base64 je kód, ne šifrování — dekódování zachycené hlavičky trvá jeden krok. Basic Auth je bezpečný pouze tehdy, když je samotné spojení šifrované, takže jej vždy používejte přes HTTPS.
Jaký je rozdíl mezi oběma možnostmi výstupu?
"Úplná hlavička" vám dá kompletní řádek "Authorization: Basic …" připravený k vložení do požadavku. "Pouze hodnota Base64" vám dá pouze zakódovanou hodnotu, užitečnou když váš kód již sám přidává název hlavičky.
Může to dekódovat hlavičku zpět na uživatelské jméno a heslo?
Ano. Přepněte směr na dekódování a vložte kompletní řádek hlavičky, holou hodnotu "Basic …" nebo jen řetězec Base64 — všechny tři jsou rozpoznány.
Musí heslo obsahovat dvojtečky?
Ne. Pouze první dvojtečka v řádku odděluje uživatelské jméno od hesla, takže heslo obsahující dvojtečky se zpracuje správně.
Jsou moje údaje někde uploadovány?
Ne. Kódování a dekódování probíhá zcela ve vašem prohlížeči — nic, co napíšete nebo vložíte, se nikdy neposílá na server.