Basic Auth Header Generator
Generer HTTP Basic Auth headers online — kod brugernavn:adgangskode til Base64 Authorization header øjeblikkeligt
Hvad er HTTP Basic Authentication?
HTTP Basic Authentication er et simpelt godkendelsesskema defineret i RFC 7617. Klienten sender en Base64-kodet streng af "brugernavn:adgangskode" i Authorization-headeren med hver anmodning.
Hvordan fungerer Basic Auth?
Når en server kræver godkendelse, svarer den med en 401 Unauthorized-status og en WWW-Authenticate: Basic-header. Klienten gensender anmodningen med en Authorization: Basic <base64>-header, hvor værdien er Base64-kodningen af "brugernavn:adgangskode".
Er Basic Auth sikkert?
Basic Auth alene er ikke sikkert, fordi legitimationsoplysningerne kun er Base64-kodet, ikke krypteret. Brug det altid over HTTPS. Til produktion, overvej mere sikre alternativer som OAuth 2.0, JWT eller API-nøgler.
Hvordan bruger jeg Basic Auth med curl?
Brug flaget -u: curl -u brugernavn:adgangskode https://api.example.com. Eller generer headeren med dette værktøj og brug: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Kan jeg bruge specialtegn i brugernavn eller adgangskode?
Ja, dette værktøj håndterer Unicode-tegn korrekt. Legitimationsoplysningerne kodes i UTF-8 før Base64-konvertering i overensstemmelse med RFC 7617. Specialtegn som @, #, ! og ikke-ASCII-tegn understøttes alle.
Hvad er formatet for Authorization-headeren?
Authorization-headeren følger dette format: "Authorization: Basic <base64-kodet-legitimationsoplysninger>". Base64-værdien er kodningen af "brugernavn:adgangskode" adskilt med et kolon. For eksempel bliver user:pass til dXNlcjpwYXNz.
Hvordan afkoder jeg en Basic Auth-header?
Tag Base64-værdien efter "Basic " i headeren og afkod den for at få "brugernavn:adgangskode". Dette værktøj har en indbygget afkoder — indsæt den fulde Authorization-header-værdi, og den vil udtrække legitimationsoplysningerne øjeblikkeligt.
Hvad er forskellen mellem Basic Auth og Bearer Token?
Basic Auth sender Base64-kodet legitimation med hver anmodning, mens Bearer Token sender en token (som JWT) opnået gennem en godkendelsesproces. Basic Auth er enklere men mindre fleksibel. Bearer-tokens kan bære tilladelser og udløbe automatisk.
Kan jeg bruge Basic Auth i en browser-URL?
Ja, formatet er https://brugernavn:[email protected]/sti. Mange moderne browsere advarer dog mod eller blokerer denne praksis af sikkerhedsmæssige årsager. Det er bedre at bruge Authorization-headeren direkte.
Sender dette værktøj mine legitimationsoplysninger til en server?
Nej. Dette værktøj kører helt i din browser med JavaScript. Dit brugernavn og adgangskode overføres aldrig via netværket. Al kodning og afkodning sker lokalt på din enhed.