Generator Header Basic Auth
Buat header autentikasi HTTP Basic secara online — konversi nama_pengguna:kata_sandi ke header Authorization Base64 secara instan
Apa itu autentikasi HTTP Basic?
Autentikasi HTTP Basic adalah skema autentikasi sederhana yang didefinisikan dalam RFC 7617. Klien mengirimkan string berenkode Base64 dari "nama_pengguna:kata_sandi" di header Authorization dengan setiap permintaan.
Bagaimana cara kerja Basic Auth?
Ketika server memerlukan autentikasi, ia merespons dengan status 401 Unauthorized dan header WWW-Authenticate: Basic. Klien mengirim ulang permintaan dengan header Authorization: Basic <base64>, di mana nilainya adalah pengkodean Base64 dari "nama_pengguna:kata_sandi".
Apakah Basic Auth aman?
Basic Auth saja tidak aman karena kredensial hanya dienkode Base64, tidak dienkripsi. Selalu gunakan melalui HTTPS. Untuk produksi, pertimbangkan alternatif yang lebih aman seperti OAuth 2.0, JWT, atau kunci API.
Bagaimana cara menggunakan Basic Auth dengan curl?
Gunakan flag -u: curl -u nama_pengguna:kata_sandi https://api.example.com. Atau buat header dengan alat ini dan gunakan: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Bisakah saya menggunakan karakter khusus dalam nama pengguna atau kata sandi?
Ya, alat ini menangani karakter Unicode dengan benar. Kredensial dienkode UTF-8 sebelum konversi Base64, mengikuti RFC 7617. Karakter khusus seperti @, #, ! dan karakter non-ASCII semuanya didukung.
Apa format header Authorization?
Header Authorization mengikuti format ini: "Authorization: Basic <kredensial-terkode-base64>". Nilai Base64 adalah pengkodean dari "nama_pengguna:kata_sandi" yang dipisahkan dengan tanda titik dua. Misalnya, user:pass menjadi dXNlcjpwYXNz.
Bagaimana cara mendekode header Basic Auth?
Ambil nilai Base64 setelah "Basic " di header dan dekode untuk mendapatkan "nama_pengguna:kata_sandi". Alat ini memiliki dekoder bawaan — tempelkan nilai header Authorization lengkap dan akan mengekstrak kredensial secara instan.
Apa perbedaan antara Basic Auth dan Bearer Token?
Basic Auth mengirim kredensial terkode Base64 dengan setiap permintaan, sementara Bearer Token mengirim token (seperti JWT) yang diperoleh melalui alur autentikasi. Basic Auth lebih sederhana tetapi kurang fleksibel. Token Bearer dapat membawa izin dan kedaluwarsa secara otomatis.
Bisakah saya menggunakan Basic Auth di URL browser?
Ya, formatnya adalah https://nama_pengguna:[email protected]/jalur. Namun, banyak browser modern memperingatkan atau memblokir praktik ini karena alasan keamanan. Lebih baik gunakan header Authorization secara langsung.
Apakah alat ini mengirim kredensial saya ke server?
Tidak. Alat ini berjalan sepenuhnya di browser Anda menggunakan JavaScript. Nama pengguna dan kata sandi Anda tidak pernah dikirim melalui jaringan. Semua pengkodean dan dekode terjadi secara lokal di perangkat Anda.