Basic Auth Header Generátor
HTTP Basic Auth fejlécek generálása online — felhasználónév:jelszó Base64 Authorization fejléccé alakítása azonnal
Mi az a HTTP Basic hitelesítés?
A HTTP Basic hitelesítés a HTTP protokollba beépített egyszerű hitelesítési séma. A kliens minden kéréssel egy Base64 kódolású "felhasználónév:jelszó" karakterláncot küld az Authorization fejlécben.
Hogyan működik a Basic Auth?
Amikor egy szerver hitelesítést kér, 401 Unauthorized státusszal és WWW-Authenticate: Basic fejléccel válaszol. A kliens újra elküldi a kérést egy Authorization: Basic <base64> fejléccel, ahol az érték a "felhasználónév:jelszó" Base64 kódolása.
Biztonságos a Basic Auth?
A Basic Auth önmagában nem biztonságos, mert a hitelesítő adatok csak Base64 kódolásúak, nem titkosítottak. Mindig HTTPS-en keresztül használja a hitelesítő adatok lehallgatásának megakadályozására. Éles környezetben fontolja meg biztonságosabb alternatívákat, mint az OAuth vagy a JWT.
Hogyan használjam a Basic Auth-ot curl-lel?
Használja a -u flag-et: curl -u felhasználónév:jelszó https://api.example.com, vagy a -H flag-et a generált fejléccel: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com
Használhatok speciális karaktereket a felhasználónévben vagy jelszóban?
Igen, ez az eszköz megfelelően kezeli az Unicode karaktereket. A hitelesítő adatok UTF-8 kódolásúak a Base64 átalakítás előtt, az RFC 7617 szerint.
Mi az Authorization fejléc formátuma?
Az Authorization fejléc formátuma: "Authorization: Basic <base64-kódolt-hitelesítő-adatok>". A Base64 érték a "felhasználónév:jelszó" kódolása kettőspont elválasztóval. Például a user:pass dXNlcjpwYXNz lesz.
Hogyan dekódolok egy Basic Auth fejlécet?
Vegye a Base64 értéket a "Basic " után a fejlécben, és dekódolja, hogy megkapja a "felhasználónév:jelszó" párost. Ez az eszköz beépített dekódolót tartalmaz — illessze be a teljes Authorization fejléc értéket, és azonnal kivonja a hitelesítő adatokat.
Mi a különbség a Basic Auth és a Bearer Token között?
A Basic Auth Base64 kódolt hitelesítő adatokat küld minden kéréssel, míg a Bearer Token egy tokent (például JWT-t) küld, amelyet hitelesítési folyamaton keresztül szereztek be. A Basic Auth egyszerűbb, de kevésbé rugalmas. A Bearer tokenek jogosultságokat hordozhatnak és automatikusan lejárnak.
Használhatom a Basic Auth-ot böngésző URL-ben?
Igen, a formátum https://felhasználónév:jelszó@hostname.com/útvonal. Azonban sok modern böngésző figyelmeztet vagy blokkolja ezt a gyakorlatot biztonsági okokból. Jobb közvetlenül az Authorization fejlécet használni.
Ez az eszköz elküldi a hitelesítő adataimat egy szerverre?
Nem. Ez az eszköz teljesen a böngészőjében fut JavaScript használatával. A felhasználónév és a jelszó soha nem kerül átvitelre a hálózaton. Minden kódolás és dekódolás helyileg történik az eszközén.