Γεννήτρια κεφαλίδων Basic Auth
Δημιουργήστε κεφαλίδες ελέγχου ταυτότητας HTTP Basic online — κωδικοποιήστε όνομα_χρήστη:κωδικό σε κεφαλίδα Authorization Base64 άμεσα
Τι είναι η βασική αυθεντικοποίηση HTTP;
Η βασική αυθεντικοποίηση HTTP είναι ένα απλό σχήμα αυθεντικοποίησης ενσωματωμένο στο πρωτόκολλο HTTP. Ο πελάτης στέλνει μια συμβολοσειρά κωδικοποιημένη σε Base64 "όνομα_χρήστη:κωδικός_πρόσβασης" στην κεφαλίδα Authorization με κάθε αίτημα.
Πώς λειτουργεί το Basic Auth;
Όταν ένας διακομιστής απαιτεί αυθεντικοποίηση, αποκρίνεται με κατάσταση 401 Unauthorized και κεφαλίδα WWW-Authenticate: Basic. Ο πελάτης επανυποβάλλει το αίτημα με κεφαλίδα Authorization: Basic <base64>, όπου η τιμή είναι η κωδικοποίηση Base64 του "όνομα_χρήστη:κωδικός_πρόσβασης".
Είναι ασφαλές το Basic Auth;
Το Basic Auth από μόνο του δεν είναι ασφαλές επειδή τα διαπιστευτήρια είναι μόνο κωδικοποιημένα σε Base64, όχι κρυπτογραφημένα. Να το χρησιμοποιείτε πάντα μέσω HTTPS για να αποτρέψετε την υποκλοπή διαπιστευτηρίων. Για παραγωγή, εξετάστε πιο ασφαλείς εναλλακτικές όπως OAuth ή JWT.
Πώς χρησιμοποιώ το Basic Auth με curl;
Χρησιμοποιήστε τη σημαία -u: curl -u όνομα_χρήστη:κωδικός_πρόσβασης https://api.example.com, ή τη σημαία -H με την παραγόμενη κεφαλίδα: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com
Μπορώ να χρησιμοποιήσω ειδικούς χαρακτήρες στο όνομα χρήστη ή τον κωδικό πρόσβασης;
Ναι, αυτό το εργαλείο διαχειρίζεται σωστά τους χαρακτήρες Unicode. Τα διαπιστευτήρια κωδικοποιούνται σε UTF-8 πριν από τη μετατροπή Base64, σύμφωνα με το RFC 7617.
Ποια είναι η μορφή της κεφαλίδας Authorization;
Η κεφαλίδα Authorization ακολουθεί αυτή τη μορφή: "Authorization: Basic <διαπιστευτήρια-κωδικοποιημένα-σε-base64>". Η τιμή Base64 είναι η κωδικοποίηση του "όνομα_χρήστη:κωδικός_πρόσβασης" συγκεντρωμένη με διαχωριστικό colon. Για παράδειγμα, το user:pass γίνεται dXNlcjpwYXNz.
Πώς αποκωδικοποιώ μια κεφαλίδα Basic Auth;
Πάρτε την τιμή Base64 μετά το "Basic " στην κεφαλίδα και αποκωδικοποιήστε την για να πάρετε "όνομα_χρήστη:κωδικός_πρόσβασης". Αυτό το εργαλείο περιλαμβάνει ενσωματωμένο αποκωδικοποιητή — επικολλήστε την πλήρη τιμή κεφαλίδας Authorization και θα εξάγει τα διαπιστευτήρια αμέσως.
Ποια είναι η διαφορά μεταξύ Basic Auth και Bearer Token;
Το Basic Auth στέλνει διαπιστευτήρια κωδικοποιημένα σε Base64 με κάθε αίτημα, ενώ το Bearer Token στέλνει ένα token (όπως JWT) που αποκτήθηκε μέσω ροής αυθεντικοποίησης. Το Basic Auth είναι απλούστερο αλλά λιγότερο ευέλικτο. Τα tokens Bearer μπορούν να μεταφέρουν δικαιώματα και να λήγουν αυτόματα.
Μπορώ να χρησιμοποιήσω το Basic Auth σε URL προγράμματος περιήγησης;
Ναι, η μορφή είναι https://όνομα_χρήστη:κωδικός_πρόσβασης@hostname.com/διαδρομή. Ωστόσο, πολλά σύγχρονα προγράμματα περιήγησης προειδοποιούν ή αποκλείουν αυτή την πρακτική για λόγους ασφαλείας. Είναι καλύτερα να χρησιμοποιείτε απευθείας την κεφαλίδα Authorization.
Αυτό το εργαλείο στέλνει τα διαπιστευτήριά μου σε διακομιστή;
Όχι. Αυτό το εργαλείο εκτελείται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας χρησιμοποιώντας JavaScript. Το όνομα χρήστη και ο κωδικός πρόσβασής σας δεν μεταδίδονται ποτέ μέσω του δικτύου. Όλη η κωδικοποίηση και αποκωδικοποίηση συμβαίνει τοπικά στη συσκευή σας.