Перейти до вмісту

Генератор заголовка HTTP Basic Auth

Створюйте або декодуйте заголовок HTTP Basic Authorization з імені користувача та пароля.

Введення
Вихід

Генератор заголовка HTTP Basic Auth

Введіть ім'я користувача і пароль у форматі "ім'я_користувача:пароль" і цей інструмент генерує відповідний заголовок HTTP Basic Authorization — облікові дані об'єднуються двокрапкою і кодуються в Base64, загорнуті в "Authorization: Basic …". Це типовий крок під час тестування API за допомогою curl, швидкого підключення скрипту до застарілої кінцевої точки або перевірки того, чи клієнт відправляє заголовок, який очікує ваш сервер.

Перейдіть у режим декодування і вставте заголовок назад: роблять повні рядки "Authorization: Basic …", лише значення "Basic …" або необроблений рядок Base64, оскільки префікси "Authorization:" і "Basic" автоматично розпізнаються і видаляються. Опція виходу вибирає, отримаєте ви повний рядок заголовка, готовий до вставлення у запит, або лише значення Base64 окремо. Включіть приклад curl, щоб також переглянути готову команду "curl -H" з щойно створеним заголовком, яку можна скопіювати прямо в термінал.

Basic Auth не є шифруванням — це оборотне кодування, і будь-хто, хто може прочитати заголовок, може відновити пароль за один крок. Інструмент нагадує про це як постійне нагадування під кожним результатом: завжди відправляйте через HTTPS, ніколи не простий HTTP, інакше облікові дані будуть передаватися по мережі як читаний текст.

Все виконується локально у вашому браузері: ім'я користувача, пароль і будь-який заголовок, який ви вставляєте, ніколи не завантажуються нікуди, тому безпечно використовувати реальні облікові дані проміжного виробництва або виробництва при відладці. Скопіюйте результат, завантажте його як файл .txt або надішліть безпосередньо іншому інструменту для продовження роботи.

FAQ

Чи безпечен Basic Auth сам по собі?
Ні. Base64 — це кодування, а не шифрування — декодування перехопленого заголовка займає один крок. Basic Auth безпечен лише коли сам зв'язок шифрується, тому завжди використовуйте HTTPS.
Яка різниця між двома варіантами виходу?
"Повний рядок заголовка" надає вам повний рядок "Authorization: Basic …", готовий до вставлення у запит. "Лише значення Base64" надає вам лише закодоване значення, корисно, коли ваш код вже додає ім'я заголовка.
Може ли він декодувати заголовок назад до імені користувача і пароля?
Так. Перейдіть у режим декодування і вставте повний рядок заголовка, голе значення "Basic …" або просто необроблений рядок Base64 — всі три розпізнаються.
Повинен ли пароль уникати двокрапок?
Ні. Лише перший двокрапка в рядку відокремлює ім'я користувача від пароля, тому пароль, що містить двокрапки, обробляється правильно.
Мої ім'я користувача або пароль завантажуються куди-небудь?
Ні. Кодування і декодування відбувається повністю у вашому браузері — нічого, що ви вводите або вставляєте, ніколи не відправляється на сервер.