Перейти к содержанию

Генератор заголовка HTTP Basic Auth

Создавайте или декодируйте заголовок HTTP Basic Authorization из имени пользователя и пароля.

Входные данные
Выходные данные

Генератор заголовка HTTP Basic Auth

Введите имя пользователя и пароль в формате "имя_пользователя:пароль", и этот инструмент генерирует соответствующий заголовок HTTP Basic Authorization — учетные данные объединяются двоеточием и кодируются в Base64, завернуты в "Authorization: Basic …". Это типичный шаг при тестировании API с помощью curl, быстром подключении скрипта к устаревшей конечной точке или проверке того, отправляет ли клиент заголовок, который ожидает ваш сервер.

Переключитесь в режим декодирования и вставьте заголовок обратно: работают полные строки "Authorization: Basic …", только значение "Basic …" или необработанная строка Base64, поскольку префиксы "Authorization:" и "Basic" автоматически распознаются и удаляются. Опция вывода выбирает, получите ли вы полную строку заголовка, готовую к вставке в запрос, или только значение Base64 самостоятельно. Включите пример curl, чтобы также увидеть готовую команду "curl -H" с только что созданным заголовком, которую можно скопировать прямо в терминал.

Basic Auth не является шифрованием — это обратимое кодирование, и любой, кто может прочитать заголовок, может восстановить пароль за один шаг. Инструмент напоминает об этом как постоянный напоминание под каждым результатом: всегда отправляйте через HTTPS, никогда не простой HTTP, иначе учетные данные будут передаваться по сети как читаемый текст.

Все работает локально в вашем браузере: имя пользователя, пароль и любой заголовок, который вы вставляете, никогда не загружаются нигде, поэтому безопасно использовать реальные учетные данные подготовки или производства при отладке. Скопируйте результат, загрузите его как файл .txt или отправьте прямо в другой инструмент для продолжения работы.

FAQ

Безопасен ли Basic Auth сам по себе?
Нет. Base64 — это кодирование, а не шифрование — декодирование перехваченного заголовка занимает один шаг. Basic Auth безопасен только когда сама связь зашифрована, поэтому всегда используйте HTTPS.
В чем разница между двумя вариантами вывода?
"Полная строка заголовка" предоставляет вам полную строку "Authorization: Basic …", готовую к вставке в запрос. "Только значение Base64" предоставляет вам только закодированное значение, полезно, когда ваш код уже добавляет имя заголовка.
Может ли он декодировать заголовок обратно в имя пользователя и пароль?
Да. Переключитесь в режим декодирования и вставьте полную строку заголовка, голое значение "Basic …" или просто необработанную строку Base64 — все три распознаются.
Должен ли пароль избегать двоеточия?
Нет. Только первое двоеточие в строке отделяет имя пользователя от пароля, поэтому пароль, содержащий двоеточия, обрабатывается правильно.
Мое имя пользователя или пароль загружается куда-нибудь?
Нет. Кодирование и декодирование происходит полностью в вашем браузере — ничего, что вы вводите или вставляете, никогда не отправляется на сервер.