Ugrás a tartalomhoz
100% helyi

HTTP Basic Auth fejléc generátor

Hozzon létre vagy dekódoljon HTTP Basic Authorization fejlécet felhasználónév és jelszó alapján.

Bemenet
Kimenet

HTTP Basic Auth fejléc generátor

Adja meg a felhasználónevet és jelszót "felhasználónév:jelszó" formátumban, és ez az eszköz létrehozza a megfelelő HTTP Basic Authorization fejlécet — a hitelesítő adatok kettősponttal összekapcsolva és Base64-kódolva, az "Authorization: Basic …" kifejezésben. Ez egy tipikus lépés API-t curl segítségével teszteléskor, egy régi végpontra történő gyors szkriptcsatlakoztatáskor vagy annak ellenőrzésénél, hogy az ügyfél a szerver által várt fejlécet küldi-e.

Váltson dekódolási irányra, és illessze vissza a fejlécet: a teljes "Authorization: Basic …" sorok, csak a "Basic …" érték vagy a nyers Base64 karakterlánc mindegyike működik, mivel az "Authorization:" és "Basic" előtagok automatikusan felismerésre és eltávolításra kerülnek. A kimeneti opció meghatározza, hogy megkapja-e a teljes fejlécet, amely készen áll a kérelembe való beillesztésre, vagy csak a Base64 értéket önmagában. Kapcsolja be a curl-t a páldához egy kész "curl -H" parancs megjelenítéséhez az éppen létrehozott fejléccel, amelyet közvetlenül egy terminálon másolhat.

A Basic Auth nem titkosítás — ez egy fordítható kódolás, és bárki, aki hozzáférhet a fejléchez, egy lépésben helyreállíthatja a jelszót. Az eszköz állandó emlékeztetőként rögzíti ezt minden eredmény alatt: mindig HTTPS-en keresztül küldje el, soha nem sima HTTP-t, vagy a hitelesítő adatok leolvasható szövegként utaznak a hálózaton.

Minden helyileg fut a böngészőjében: a felhasználónév, a jelszó és bármilyen fejléc, amely beilleszt, soha nem kerül feltöltésre, ezért biztonságos a valós staging- vagy gyártási hitelesítő adatok használata hibaelhárítás során. Másolja a rezultátumot, töltse le .txt fájlként, vagy küldje közvetlenül egy másik eszközre.

Gyakori kérdések

A Basic Auth önmagában biztonságos?
Nem. A Base64 egy kódolás, nem titkosítás — egy rögzített fejléc dekódolása egy lépést vesz igénybe. A Basic Auth csak akkor biztonságos, ha maga a kapcsolat titkosított, ezért mindig HTTPS-en keresztül használja.
Mi a különbség a két kimeneti lehetőség között?
"Teljes fejléc" megadja a teljes "Authorization: Basic …" sort, amely készen áll a kérelembe való beillesztésre. "Csak Base64 érték" csak a kódolt értéket adja meg, hasznos, ha a kód már hozzáadja a fejléc nevét.
Tudja dekódolni a fejlécet vissza felhasználónévre és jelszóra?
Igen. Váltson dekódolási irányra, és illessze be a teljes fejlécet, egy meztelen "Basic …" értéket vagy csak a nyers Base64 karakterláncot — mindhárom felismert.
Elkerülnie kell a jelszónak a kettőspont?
Nem. Csak az első kettőspont a sorban választja el a felhasználónevet a jelszótól, így egy kettőspontot tartalmazó jelszó helyesen kezelendő.
A felhasználónevem vagy jelszavam valahol feltöltésre kerül?
Nem. A kódolás és dekódolás teljes mértékben a böngészőjében történik — semmi, amit beír vagy beilleszt, soha nem kerül elküldésre egy szerverre.