Basic Auth Header Generator
HTTP Basic Auth Header online generieren — Benutzername:Passwort sofort in Base64 Authorization Header kodieren
Was ist HTTP Basic Authentication?
HTTP Basic Authentication ist ein in RFC 7617 definiertes einfaches Authentifizierungsschema. Der Client sendet einen Base64-kodierten String "Benutzername:Passwort" im Authorization-Header mit jeder Anfrage.
Wie funktioniert Basic Auth?
Wenn ein Server Authentifizierung erfordert, antwortet er mit Status 401 Unauthorized und einem WWW-Authenticate: Basic Header. Der Client sendet die Anfrage erneut mit einem Authorization: Basic <base64> Header, wobei der Wert die Base64-Kodierung von "Benutzername:Passwort" ist.
Ist Basic Auth sicher?
Basic Auth allein ist nicht sicher, da die Anmeldedaten nur Base64-kodiert, nicht verschlüsselt sind. Verwenden Sie es immer über HTTPS. Für Produktion sollten Sie sicherere Alternativen wie OAuth 2.0, JWT oder API-Schlüssel in Betracht ziehen.
Wie verwende ich Basic Auth mit curl?
Verwenden Sie das Flag -u: curl -u benutzername:passwort https://api.example.com. Alternativ generieren Sie den Header mit diesem Tool und verwenden: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Kann ich Sonderzeichen in Benutzername oder Passwort verwenden?
Ja, dieses Tool verarbeitet Unicode-Zeichen korrekt. Die Anmeldedaten werden vor der Base64-Konvertierung UTF-8-kodiert gemäß RFC 7617. Sonderzeichen wie @, #, ! und nicht-ASCII-Zeichen werden unterstützt.
Wie lautet das Format des Authorization-Headers?
Der Authorization-Header folgt diesem Format: "Authorization: Basic <base64-kodierte-anmeldedaten>". Der Base64-Wert ist die Kodierung von "Benutzername:Passwort" mit einem Doppelpunkt als Trennzeichen. Zum Beispiel wird user:pass zu dXNlcjpwYXNz.
Wie dekodiere ich einen Basic Auth Header?
Nehmen Sie den Base64-Wert nach "Basic " im Header und dekodieren Sie ihn, um "Benutzername:Passwort" zu erhalten. Dieses Tool enthält einen integrierten Dekoder — fügen Sie den vollständigen Authorization-Header-Wert ein und er extrahiert die Anmeldedaten sofort.
Was ist der Unterschied zwischen Basic Auth und Bearer Token?
Basic Auth sendet Base64-kodierte Anmeldedaten mit jeder Anfrage, während Bearer Token ein Token (wie JWT) sendet, das durch einen Authentifizierungsfluss erlangt wird. Basic Auth ist einfacher, aber weniger flexibel. Bearer-Token können Berechtigungen tragen und automatisch ablaufen.
Kann ich Basic Auth in einer Browser-URL verwenden?
Ja, das Format ist https://benutzername:[email protected]/pfad. Viele moderne Browser warnen jedoch aus Sicherheitsgründen davor oder blockieren diese Praxis. Verwenden Sie besser den Authorization-Header direkt.
Sendet dieses Tool meine Anmeldedaten an einen Server?
Nein. Dieses Tool läuft vollständig in Ihrem Browser mit JavaScript. Ihr Benutzername und Passwort werden niemals über das Netzwerk übertragen. Die gesamte Kodierung und Dekodierung erfolgt lokal auf Ihrem Gerät.