Basic Auth हेडर जनरेटर
HTTP Basic प्रमाणीकरण हेडर ऑनलाइन बनाएं — उपयोगकर्ता_नाम:पासवर्ड को Base64 Authorization हेडर में तुरंत एन्कोड करें
HTTP Basic प्रमाणीकरण क्या है?
HTTP Basic प्रमाणीकरण RFC 7617 में परिभाषित एक सरल प्रमाणीकरण योजना है। क्लाइंट प्रत्येक अनुरोध के साथ Authorization हेडर में "उपयोगकर्ता_नाम:पासवर्ड" की Base64-एन्कोडेड स्ट्रिंग भेजता है।
Basic Auth कैसे काम करता है?
जब सर्वर को प्रमाणीकरण की आवश्यकता होती है, तो यह 401 Unauthorized स्थिति और WWW-Authenticate: Basic हेडर के साथ प्रतिक्रिया करता है। क्लाइंट Authorization: Basic <base64> हेडर के साथ अनुरोध पुनः भेजता है, जहाँ मान "उपयोगकर्ता_नाम:पासवर्ड" का Base64 एन्कोडिंग है।
क्या Basic Auth सुरक्षित है?
Basic Auth अकेला सुरक्षित नहीं है क्योंकि क्रेडेंशियल केवल Base64-एन्कोडेड होते हैं, एन्क्रिप्ट नहीं। क्रेडेंशियल अवरोधन को रोकने के लिए हमेशा HTTPS पर उपयोग करें। उत्पादन के लिए OAuth 2.0, JWT या API कुंजी जैसे सुरक्षित विकल्पों पर विचार करें।
curl के साथ Basic Auth का उपयोग कैसे करें?
-u फ्लैग का उपयोग करें: curl -u उपयोगकर्ता_नाम:पासवर्ड https://api.example.com। वैकल्पिक रूप से, इस टूल से हेडर जनरेट करें और उपयोग करें: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com।
क्या उपयोगकर्ता नाम या पासवर्ड में विशेष वर्णों का उपयोग कर सकता हूँ?
हाँ, यह टूल Unicode वर्णों को सही ढंग से संभालता है। क्रेडेंशियल को Base64 रूपांतरण से पहले UTF-8 में एन्कोड किया जाता है, RFC 7617 का पालन करते हुए। @, #, ! जैसे विशेष वर्ण और गैर-ASCII वर्ण सभी समर्थित हैं।
Authorization हेडर का प्रारूप क्या है?
Authorization हेडर इस प्रारूप का पालन करता है: "Authorization: Basic <base64-एन्कोडेड-क्रेडेंशियल>"। Base64 मान "उपयोगकर्ता_नाम:पासवर्ड" का कोलन सेपरेटर के साथ एन्कोडिंग है। उदाहरण के लिए, user:pass, dXNlcjpwYXNz बनता है।
Basic Auth हेडर को डीकोड कैसे करें?
हेडर में "Basic " के बाद का Base64 मान लें और उसे डीकोड करें ताकि "उपयोगकर्ता_नाम:पासवर्ड" प्राप्त हो सके। इस टूल में एक बिल्ट-इन डीकोडर शामिल है — पूर्ण Authorization हेडर मान पेस्ट करें और यह तुरंत क्रेडेंशियल निकालेगा।
Basic Auth और Bearer Token में क्या अंतर है?
Basic Auth प्रत्येक अनुरोध के साथ Base64-एन्कोडेड क्रेडेंशियल भेजता है, जबकि Bearer Token एक प्रमाणीकरण प्रवाह के माध्यम से प्राप्त टोकन (JWT जैसे) भेजता है। Basic Auth सरल है लेकिन कम लचीला है। Bearer टोकन अनुमतियाँ रख सकते हैं और स्वचालित रूप से समाप्त हो सकते हैं।
क्या ब्राउज़र URL में Basic Auth का उपयोग कर सकता हूँ?
हाँ, प्रारूप https://उपयोगकर्ता_नाम:पासवर्ड@hostname.com/पथ है। हालाँकि, कई आधुनिक ब्राउज़र सुरक्षा कारणों से इस प्रथा को चेतावनी देते हैं या ब्लॉक करते हैं। Authorization हेडर सीधे उपयोग करना बेहतर है।
क्या यह टूल मेरे क्रेडेंशियल सर्वर को भेजता है?
नहीं। यह टूल पूरी तरह आपके ब्राउज़र में JavaScript का उपयोग करके चलता है। आपका उपयोगकर्ता नाम और पासवर्ड कभी भी नेटवर्क पर प्रसारित नहीं होते हैं। सभी एन्कोडिंग और डीकोडिंग आपके डिवाइस पर स्थानीय रूप से होता है।