Przejdź do treści
100% lokalnie

Generator nagłówka Basic Auth

Generuj lub dekoduj nagłówek HTTP Basic Authorization z nazwy użytkownika i hasła.

Wejście
Wynik

Generator nagłówka Basic Auth

Wpisz nazwę użytkownika i hasło w formacie "nazwa:hasło", a to narzędzie wygeneruje odpowiadający nagłówek HTTP Basic Authorization — poświadczenia połączone dwukropkiem i zakodowane Base64, opakowane w "Authorization: Basic …". Jest to typowy krok podczas testowania API za pomocą curl, szybkiego podłączenia skryptu do starego interfejsu lub weryfikacji, czy klient wysyła nagłówek, którego oczekuje twój serwer.

Przełącz kierunek na dekodowanie i wklej nagłówek z powrotem: działają pełne linie "Authorization: Basic …", tylko wartość "Basic …" lub sam ciąg Base64, ponieważ prefiksy "Authorization:" i "Basic" są automatycznie rozpoznawane i usuwane. Opcja wyjścia określa, czy otrzymasz kompletny wiersz nagłówka gotowy do wklejenia do żądania, czy tylko samą zakodowaną wartość. Włącz przykład curl, aby również zobaczyć gotowy do uruchomienia polecenie "curl -H" z dokładnie wygenerowanym nagłówkiem, które możesz skopiować bezpośrednio do terminala.

Basic Auth nie jest szyfrowaniem — jest to kod odwracalny i każdy, kto ma dostęp do nagłówka, może odzyskać hasło w jednym kroku. Narzędzie przypomina o tym jako stałą notkę pod każdym wynikiem: zawsze wysyłaj przez HTTPS, nigdy przez zwykły HTTP, inaczej poświadczenia będą przesyłane przez sieć jako tekst do odczytania.

Wszystko odbywa się lokalnie w twojej przeglądarce: nazwa użytkownika, hasło i każdy nagłówek, który wklejasz, nigdy nie są wysyłane nigdzie, więc jest bezpiecznie używać to z rzeczywistymi poświadczeniami podczas debugowania. Skopiuj wynik, pobierz go jako plik .txt lub wyślij bezpośrednio do innego narzędzia.

Częste pytania

Czy Basic Auth sam w sobie jest bezpieczny?
Nie. Base64 to kod, nie szyfrowanie — dekodowanie przechwyconego nagłówka zajmuje jeden krok. Basic Auth jest bezpieczny tylko wtedy, gdy samo połączenie jest szyfrowane, więc zawsze używaj go przez HTTPS.
Jaka jest różnica między dwiema opcjami wyjścia?
"Pełny nagłówek" daje ci kompletny wiersz "Authorization: Basic …" gotowy do wklejenia do żądania. "Tylko wartość Base64" daje ci tylko zakodowaną wartość, przydatną gdy twój kod już sam dodaje nazwę nagłówka.
Czy może zdekodować nagłówek z powrotem na nazwę użytkownika i hasło?
Tak. Przełącz kierunek na dekodowanie i wklej pełny wiersz nagłówka, nagą wartość "Basic …" lub sam ciąg Base64 — wszystkie trzy są rozpoznawane.
Czy hasło musi unikać dwukropków?
Nie. Tylko pierwszy dwukropek w wierszu oddziela nazwę użytkownika od hasła, więc hasło zawierające dwukropki jest obsługiwane poprawnie.
Czy moje poświadczenia są gdzieś uploadowane?
Nie. Kodowanie i dekodowanie odbywa się całkowicie w twojej przeglądarce — nic, co wpiszesz lub wklejsz, nigdy nie jest wysyłane na serwer.