Preskočiť na obsah
100% lokálne

Generátor Basic Auth hlavičky

Vytvárajte alebo dekódujte HTTP Basic Authorization hlavičku z používateľského mena a hesla.

Vstup
Výstup

Generátor Basic Auth hlavičky

Zadajte používateľské meno a heslo v tvare "meno:heslo" a tento nástroj vygeneruje zodpovedajúcu HTTP Basic Authorization hlavičku — poverenia spojené s dvojbodkou a kódované Base64, zabalené do "Authorization: Basic …". Je to obvyklý krok pri testovaní API pomocou curl, rýchlom napojení skriptu na zastarané rozhranie alebo kontrole, či klient posiela hlavičku, ktorú váš server očakáva.

Prepnite smer na dekódovanie a vložte hlavičku späť iným spôsobom: fungujú úplné riadky "Authorization: Basic …", iba hodnota "Basic …" alebo samotný reťazec Base64, pretože predpony "Authorization:" a "Basic" sú automaticky rozpoznané a odstránené. Možnosť výstupu určuje, či dostanete kompletný riadok hlavičky pripravený na vloženie do požiadavky, alebo len samotné kódované Base64. Zapnite príklad curl, aby ste videli aj hotový príkaz "curl -H" s presne vygenerovanou hlavičkou, ktorý môžete skopírovať priamo do terminálu.

Basic Auth nie je šifrovanie — je to vratný kód a ktokoľvek, kto má prístup k hlavičke, môže heslo obnoviť v jednom kroku. Nástroj na to upozorňuje ako stálú pripomienku pod každým výsledkom: vždy posielajte cez HTTPS, nikdy cez bežný HTTP, inak sa poverenia prenášajú cez sieť ako čitateľný text.

Všetko prebieha lokálne vo vašom prehliadači: používateľské meno, heslo a akákoľvek hlavička, ktorú vložíte, nie sú nikdy nikam odoslané, takže je bezpečné ju používať s reálnymi overovacími údajmi pri ladení. Skopírujte výsledok, stiahnite si ho ako .txt súbor alebo ho pošlite priamo ďalšiemu nástroju.

Časté otázky

Sú Basic Auth sama o sebe bezpečné?
Nie. Base64 je kód, nie šifrovanie — dekódovanie chytenej hlavičky trvá jeden krok. Basic Auth sú bezpečné iba vtedy, keď je samotné spojenie zašifrované, takže ich vždy používajte cez HTTPS.
Aký je rozdiel medzi dvoma možnosťami výstupu?
"Úplná hlavička" vám dá kompletný riadok "Authorization: Basic …" pripravený na vloženie do požiadavky. "Len hodnota Base64" vám dá iba kódovanú hodnotu, užitočnú keď váš kód už sám pridáva meno hlavičky.
Môže dekódovať hlavičku späť na používateľské meno a heslo?
Áno. Prepnite smer na dekódovanie a vložte kompletný riadok hlavičky, holú hodnotu "Basic …" alebo len reťazec Base64 — všetky tri sú rozpoznané.
Musí heslo obsahovať dvojbodky?
Nie. Iba prvá dvojbodka v riadku oddeľuje používateľské meno od hesla, takže heslo obsahujúce dvojbodky sa spracuje správne.
Sú moje údaje niekde uploadované?
Nie. Kódovanie a dekódovanie prebiehajú úplne vo vašom prehliadači — nič, čo napíšete alebo vložíte, sa nikdy neposiela na server.