Generátor hlaviček Basic Auth
Generujte HTTP Basic Auth hlavičky online — okamžitě kódujte uživatel:heslo do Base64 Authorization hlavičky
Co je HTTP Basic autentizace?
HTTP Basic autentizace je jednoduché autentizační schéma zabudované v protokolu HTTP. Klient odesílá řetězec kódovaný v Base64 "uživatel:heslo" v hlavičce Authorization s každým požadavkem.
Jak funguje Basic Auth?
Když server vyžaduje autentizaci, odpoví stavem 401 Unauthorized a hlavičkou WWW-Authenticate: Basic. Klient znovu odešle požadavek s hlavičkou Authorization: Basic <base64>, kde hodnota je Base64 kódování "uživatel:heslo".
Je Basic Auth bezpečný?
Basic Auth sám o sobě není bezpečný, protože pověření jsou pouze kódována v Base64, ne šifrována. Vždy ho používejte přes HTTPS, abyste zabránili odposlechu pověření. Pro produkci zvažte bezpečnější alternativy jako OAuth nebo JWT.
Jak používám Basic Auth s curl?
Použijte flag -u: curl -u uživatel:heslo https://api.example.com, nebo flag -H s vygenerovanou hlavičkou: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com
Mohu používat speciální znaky v uživatelském jménu nebo hesle?
Ano, tento nástroj správně zpracovává znaky Unicode. Pověření jsou kódována v UTF-8 před převodem Base64, v souladu s RFC 7617.
Jaký je formát hlavičky Authorization?
Hlavička Authorization má formát: "Authorization: Basic <base64-kódované-pověření>". Hodnota Base64 je kódování "uživatel:heslo" oddělené dvojtečkou. Například user:pass se stává dXNlcjpwYXNz.
Jak dekóduji hlavičku Basic Auth?
Vezměte hodnotu Base64 po "Basic " v hlavičce a dekódujte ji, abyste získali "uživatel:heslo". Tento nástroj obsahuje vestavěný dekodér — vložte úplnou hodnotu hlavičky Authorization a okamžitě extrahuje pověření.
Jaký je rozdíl mezi Basic Auth a Bearer Token?
Basic Auth odesílá Base64-kódovaná pověření s každým požadavkem, zatímco Bearer Token odesílá token (jako JWT) získaný prostřednictvím autentizačního toku. Basic Auth je jednodušší, ale méně flexibilní. Bearer tokeny mohou nést oprávnění a automaticky vyprší.
Mohu použít Basic Auth v URL prohlížeče?
Ano, formát je https://uživatel:[email protected]/cesta. Mnoho moderních prohlížečů však před tímto postupem varuje nebo jej blokuje z bezpečnostních důvodů. Je lepší použít hlavičku Authorization přímo.
Odesílá tento nástroj moje pověření na server?
Ne. Tento nástroj běží zcela ve vašem prohlížeči pomocí JavaScriptu. Vaše uživatelské jméno a heslo se nikdy nepřenášejí přes síť. Veškeré kódování a dekódování probíhá lokálně na vašem zařízení.