Basic Auth Header -generaattori
Luo HTTP Basic Auth headerit verkossa — muunna käyttäjänimi:salasana Base64 Authorization headeriksi välittömästi
Mikä on HTTP Basic -autentikointi?
HTTP Basic -autentikointi on HTTP-protokollaan sisäänrakennettu yksinkertainen autentikointijärjestelmä. Asiakas lähettää Base64-koodatun merkkijonon "käyttäjänimi:salasana" Authorization-otsakkeessa jokaisen pyynnön yhteydessä.
Miten Basic Auth toimii?
Kun palvelin vaatii autentikointia, se vastaa 401 Unauthorized -tilalla ja WWW-Authenticate: Basic -otsakkeella. Asiakas lähettää pyynnön uudelleen Authorization: Basic <base64> -otsakkeella, jossa arvo on "käyttäjänimi:salasana" -merkkijonon Base64-koodaus.
Onko Basic Auth turvallinen?
Basic Auth yksinään ei ole turvallinen, koska tunnistetiedot ovat vain Base64-koodattuja, eivät salattuja. Käytä sitä aina HTTPS:n yli estääksesi tunnistetietojen sieppaamisen. Tuotantokäyttöön harkitse turvallisempia vaihtoehtoja kuten OAuth tai JWT.
Miten käytän Basic Authia curlin kanssa?
Käytä -u-lippua: curl -u käyttäjänimi:salasana https://api.example.com, tai -H-lippua luodun otsakkeen kanssa: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com
Voinko käyttää erikoismerkkejä käyttäjänimessä tai salasanassa?
Kyllä, tämä työkalu käsittelee Unicode-merkkejä oikein. Tunnistetiedot koodataan UTF-8-muotoon ennen Base64-muunnosta RFC 7617:n mukaisesti.
Mikä on Authorization-otsakkeen muoto?
Authorization-otsake noudattaa tätä muotoa: "Authorization: Basic <base64-koodatut-tunnistetiedot>". Base64-arvo on "käyttäjänimi:salasana" -koodaus kaksoispiste-erottimella. Esimerkiksi user:pass muuttuu muotoon dXNlcjpwYXNz.
Miten purean Basic Auth -otsakkeen?
Ota Base64-arvo "Basic ":n jälkeen otsakkeessa ja pura se saadaksesi "käyttäjänimi:salasana". Tämä työkalu sisältää sisäänrakennetun purkajan — liitä täydellinen Authorization-otsakkeen arvo, ja se purkaa tunnistetiedot välittömästi.
Mikä on ero Basic Authin ja Bearer Tokenin välillä?
Basic Auth lähettää Base64-koodatut tunnistetiedot jokaisen pyynnön mukana, kun taas Bearer Token lähettää tokenin (kuten JWT), joka on saatu autentikointivirran kautta. Basic Auth on yksinkertaisempi mutta vähemmän joustava. Bearer-tokenit voivat sisältää käyttöoikeuksia ja vanhentua automaattisesti.
Voinko käyttää Basic Authia selaimen URL-osoitteessa?
Kyllä, muoto on https://käyttäjänimi:[email protected]/polku. Kuitenkin monet nykyaikaiset selaimet varoittavat tai estävät tämän käytännön turvallisuussyistä. On parempi käyttää Authorization-otsaketta suoraan.
Lähettääkö tämä työkalu tunnistetietoni palvelimelle?
Ei. Tämä työkalu toimii kokonaan selaimessasi JavaScriptillä. Käyttäjänimeäsi ja salasanaasi ei koskaan lähetetä verkon kautta. Kaikki koodaus ja purkaminen tapahtuu paikallisesti laitteellasi.