Hoppa till innehåll
100% lokalt

HTTP Basic Auth Header Generator

Skapa eller avkoda en HTTP Basic Authorization header från användarnamn och lösenord.

Inmatning
Utmatning

HTTP Basic Auth Header Generator

Ange ett användarnamn och lösenord i formatet "användarnamn:lösenord" och det här verktyget skapar motsvarande HTTP Basic Authorization header — autentiseringsuppgifterna förenad med ett kolon och Base64-kodad, omgiven av "Authorization: Basic …". Det är ett vanligt steg vid testning av ett API med curl, snabb anslutning av ett skript till en gammal slutpunkt eller verifiering att en klient skickar den header som servern förväntar.

Växla riktning för att avkoda och klistra in en header på nytt: fullständiga "Authorization: Basic …"-rader, bara "Basic …"-värdet eller råa Base64-strängen fungerar alla, eftersom "Authorization:"- och "Basic"-prefixen automatiskt känns igen och tas bort. Utmatningsalternativet bestämmer om du får den kompletta header-raden redo att klistra in i en förfrågan, eller bara Base64-värdet ensamt. Aktivera curl-exemplet för att också se ett användreklart "curl -H"-kommando med just skapad header, som du kan kopiera direkt till en terminal.

Basic Auth är inte kryptering — det är en reversibel kodning, och vem som helst som har åtkomst till headern kan återhämta lösenordet i ett steg. Verktyget påminner dig om detta som en stående påminnelse under varje resultat: skicka det alltid via HTTPS, aldrig vanlig HTTP, annars reser autentiseringsuppgifterna över nätverket som läsbar text.

Allt körs lokalt i din webbläsare: användarnamnet, lösenordet och alla headers du klistrar in skickas aldrig någonstans, så det är säkert att använda med verkliga autentiseringsuppgifter vid felsökning. Kopiera resultatet, ladda ned det som en .txt-fil eller skicka det direkt till ett annat verktyg.

FAQ

Är Basic Auth säkert på egen hand?
Nej. Base64 är en kodning, inte kryptering — avkodning av en avlyssnad header tar ett steg. Basic Auth är endast säkert när själva anslutningen är krypterad, så använd det alltid via HTTPS.
Vad är skillnaden mellan de två utmatningsalternativen?
"Fullständig header-rad" ger dig hela "Authorization: Basic …"-raden redo att klistra in i en förfrågan. "Endast Base64-värde" ger dig bara det kodade värdet, användbart när din kod redan lägger till headernamnet.
Kan det avkoda en header tillbaka till användarnamn och lösenord?
Ja. Växla riktning för att avkoda och klistra in en fullständig header-rad, ett naket "Basic …"-värde eller bara råa Base64-strängen — alla tre känns igen.
Måste lösenordet undvika kolon?
Nej. Endast det första kolonet i raden skiljer användarnamnet från lösenordet, så ett lösenord som innehåller kolon hanteras korrekt.
Laddas mitt användarnamn eller lösenord upp någonstans?
Nej. Kodning och avkodning sker helt i din webbläsare — ingenting som du skriver eller klistrar in skickas någonsin till en server.