مولّد رؤوس Basic Auth
أنشئ رؤوس مصادقة HTTP Basic عبر الإنترنت — قم بترميز اسم_المستخدم:كلمة_المرور إلى رأس Authorization Base64 فورًا
ما هي مصادقة HTTP Basic؟
مصادقة HTTP Basic هي مخطط مصادقة بسيط محدد في RFC 7617. يرسل العميل سلسلة مشفرة بـ Base64 من "اسم_المستخدم:كلمة_المرور" في رأس Authorization مع كل طلب.
كيف يعمل Basic Auth؟
عندما يتطلب الخادم المصادقة، يستجيب بحالة 401 Unauthorized ورأس WWW-Authenticate: Basic. يعيد العميل إرسال الطلب مع رأس Authorization: Basic <base64>، حيث القيمة هي ترميز Base64 لـ "اسم_المستخدم:كلمة_المرور".
هل Basic Auth آمن؟
Basic Auth وحده غير آمن لأن بيانات الاعتماد مشفرة بـ Base64 فقط وليست مشفرة تأمينياً. استخدمه دائماً عبر HTTPS. للإنتاج، فكر في بدائل أكثر أماناً مثل OAuth 2.0 أو JWT أو مفاتيح API.
كيف أستخدم Basic Auth مع curl؟
استخدم العلامة -u: curl -u اسم_المستخدم:كلمة_المرور https://api.example.com. أو أنشئ الرأس بهذه الأداة واستخدم: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
هل يمكنني استخدام أحرف خاصة في اسم المستخدم أو كلمة المرور؟
نعم، تتعامل هذه الأداة بشكل صحيح مع أحرف Unicode. يتم ترميز بيانات الاعتماد بـ UTF-8 قبل تحويل Base64، وفقاً لـ RFC 7617. الأحرف الخاصة مثل @ و # و ! والأحرف غير ASCII مدعومة جميعها.
ما هو تنسيق رأس Authorization؟
يتبع رأس Authorization هذا التنسيق: "Authorization: Basic <بيانات-الاعتماد-المشفرة-بـbase64>". قيمة Base64 هي ترميز "اسم_المستخدم:كلمة_المرور" مفصولة بنقطة. على سبيل المثال، user:pass تصبح dXNlcjpwYXNz.
كيف أفك ترميز رأس Basic Auth؟
خذ قيمة Base64 بعد "Basic " في الرأس وفك تشفيرها للحصول على "اسم_المستخدم:كلمة_المرور". تتضمن هذه الأداة أداة فك ترميز مدمجة — الصق قيمة رأس Authorization الكاملة وستستخرج بيانات الاعتماد فوراً.
ما الفرق بين Basic Auth و Bearer Token؟
يرسل Basic Auth بيانات اعتماد مشفرة بـ Base64 مع كل طلب، بينما يرسل Bearer Token رمزاً (مثل JWT) يتم الحصول عليه من خلال تدفق مصادقة. Basic Auth أبسط لكنه أقل مرونة. يمكن أن تحمل رموز Bearer أذونات وتنتهي صلاحيتها تلقائياً.
هل يمكنني استخدام Basic Auth في عنوان URL للمتصفح؟
نعم، التنسيق هو https://اسم_المستخدم:كلمة_المرور@hostname.com/المسار. ومع ذلك، تحذر العديد من المتصفحات الحديثة أو تحظر هذه الممارسة لأسباب أمنية. من الأفضل استخدام رأس Authorization مباشرة.
هل ترسل هذه الأداة بيانات اعتمادي إلى خادم؟
لا. تعمل هذه الأداة بالكامل في متصفحك باستخدام JavaScript. لا يتم نقل اسم المستخدم وكلمة المرور عبر الشبكة أبداً. يتم كل الترميز وفك الترميز محلياً على جهازك.