Ga naar inhoud
100% lokaal

HTTP Basic Auth Header Generator

Maak of decodeer een HTTP Basic Authorization header van gebruikersnaam en wachtwoord.

Invoer
Uitvoer

HTTP Basic Auth Header Generator

Voer een gebruikersnaam en wachtwoord in met het formaat "gebruikersnaam:wachtwoord" en deze tool maakt de overeenkomstige HTTP Basic Authorization header — de referenties worden met een dubbele punt verbonden en Base64-gecodeerd, omgeven door "Authorization: Basic …". Dit is een gebruikelijke stap bij het testen van een API met curl, het snel aansluiten van een script op een oud eindpunt, of het controleren dat een client de verwachte header verzendt.

Schakel naar dekodeerrichting en plak een header terug: volledige "Authorization: Basic …"-regels, alleen de "Basic …"-waarde of de ruwe Base64-tekenreeks werken allemaal, omdat de voorvoegsels "Authorization:" en "Basic" automatisch worden herkend en verwijderd. De uitvoeroptie bepaalt of u de volledige header-regel krijgt, klaar om in een aanvraag in te voegen, of alleen de Base64-waarde op zichzelf. Schakel het curl-voorbeeld in om ook een kant-en-klaar "curl -H"-commando te zien met de zojuist gemaakte header, dat u rechtstreeks in een terminal kunt kopiëren.

Basic Auth is geen versleuteling — het is een omkeerbare codering, en iedereen die toegang tot de header heeft, kan het wachtwoord in één stap herstellen. De tool herinnert u hieraan als voortdurende herinnering onder elk resultaat: verzend het altijd via HTTPS, nooit via gewone HTTP, anders reizen de referenties als leesbare tekst over het netwerk.

Alles wordt lokaal in uw browser uitgevoerd: de gebruikersnaam, het wachtwoord en alle headers die u plakt, worden nooit ergens geüpload, dus het is veilig om deze te gebruiken met echte staging- of productie-referenties bij het opsporen van fouten. Kopieer het resultaat, download het als .txt-bestand of verstuur het rechtstreeks naar een ander hulpmiddel.

FAQ

Is Basic Auth op zichzelf veilig?
Nee. Base64 is een codering, geen versleuteling — het decoderen van een onderschepte header duurt één stap. Basic Auth is alleen veilig wanneer de verbinding zelf versleuteld is, dus gebruik het altijd via HTTPS.
Wat is het verschil tussen de twee uitvoeropties?
"Volledige header-regel" geeft u de volledige "Authorization: Basic …"-regel klaar om in een aanvraag in te voegen. "Alleen Base64-waarde" geeft u alleen de gecodeerde waarde, handig wanneer uw code al de header-naam toevoegt.
Kan het een header terugdecoderen naar gebruikersnaam en wachtwoord?
Ja. Schakel over naar decoderrichting en plak een volledige header-regel, een naakte "Basic …"-waarde of alleen de ruwe Base64-tekenreeks — alle drie worden herkend.
Moet het wachtwoord dubbele punten vermijden?
Nee. Alleen de eerste dubbele punt in de regel scheidt de gebruikersnaam van het wachtwoord, dus een wachtwoord met dubbele punten wordt correct verwerkt.
Worden mijn gebruikersnaam of wachtwoord ergens geüpload?
Nee. Codering en decodering vinden volledig in uw browser plaats — niets wat u typt of plakt, wordt ooit naar een server gestuurd.