Zum Inhalt springen
100% lokal

HTTP Basic Auth Header Generator

Erstellen oder dekodieren Sie einen HTTP Basic Authorization Header aus Benutzername und Passwort.

Eingabe
Ausgabe

HTTP Basic Auth Header Generator

Geben Sie einen Benutzernamen und ein Passwort im Format "benutzername:passwort" ein, und dieses Tool erstellt den entsprechenden HTTP Basic Authorization Header — die Anmeldedaten werden mit einem Doppelpunkt verbunden und mit Base64 codiert, umgeben von "Authorization: Basic …". Dies ist ein häufiger Schritt beim Testen einer API mit curl, beim schnellen Anschließen eines Skripts an einen veralteten Endpunkt oder beim Überprüfen, ob ein Client den erwarteten Header sendet.

Wechseln Sie die Richtung zum Dekodieren und fügen Sie einen Header ein: Vollständige "Authorization: Basic …"-Zeilen, nur der "Basic …"-Wert oder die rohe Base64-Zeichenkette funktionieren alle, da die Präfixe "Authorization:" und "Basic" automatisch erkannt und entfernt werden. Die Ausgabeoption bestimmt, ob Sie die vollständige Header-Zeile erhalten, die bereit zum Einfügen in eine Anfrage ist, oder nur den Base64-Wert allein. Schalten Sie das curl-Beispiel ein, um auch ein fertiges "curl -H"-Befehl mit dem gerade erstellten Header zu sehen, das Sie direkt in ein Terminal kopieren können.

Basic Auth ist keine Verschlüsselung — es ist eine reversible Codierung, und jeder, der Zugriff auf den Header hat, kann das Passwort in einem Schritt abrufen. Das Tool erinnert Sie als ständige Erinnerung unter jedem Ergebnis daran: Senden Sie es immer über HTTPS, nie über HTTP, sonst reisen die Anmeldedaten als lesbarer Text über das Netzwerk.

Alles läuft lokal in Ihrem Browser: Der Benutzername, das Passwort und alle Headers, die Sie einfügen, werden niemals irgendwohin hochgeladen, daher ist es sicher, sie beim Debuggen mit echten Produktions-Anmeldedaten zu verwenden. Kopieren Sie das Ergebnis, laden Sie es als .txt-Datei herunter oder senden Sie es direkt an ein anderes Tool.

Häufige Fragen

Ist Basic Auth allein sicher?
Nein. Base64 ist eine Codierung, keine Verschlüsselung — das Dekodieren eines abgefangenen Headers dauert einen Schritt. Basic Auth ist nur sicher, wenn die Verbindung selbst verschlüsselt ist, verwenden Sie es also immer über HTTPS.
Was ist der Unterschied zwischen den beiden Ausgabeoptionen?
"Vollständige Header-Zeile" gibt Ihnen die komplette "Authorization: Basic …"-Zeile, die Sie in eine Anfrage einfügen können. "Nur Base64-Wert" gibt Ihnen nur den codierten Wert, nützlich wenn Ihr Code bereits den Header-Namen hinzufügt.
Kann es einen Header zurück zu Benutzername und Passwort dekodieren?
Ja. Wechseln Sie die Richtung zum Dekodieren und fügen Sie eine vollständige Header-Zeile, einen bloßen "Basic …"-Wert oder nur die rohe Base64-Zeichenkette ein — alle drei werden erkannt.
Muss das Passwort Doppelpunkte vermeiden?
Nein. Nur der erste Doppelpunkt in der Zeile trennt den Benutzernamen vom Passwort, daher wird ein Passwort mit Doppelpunkten korrekt verarbeitet.
Werden mein Benutzername oder Passwort irgendwo hochgeladen?
Nein. Die Codierung und Dekodierung erfolgen vollständig in Ihrem Browser — nichts, was Sie eingeben oder einfügen, wird jemals an einen Server gesendet.