Generatore di intestazioni Basic Auth
Genera intestazioni di autenticazione HTTP Basic online — converti utente:password in intestazione Authorization Base64 istantaneamente
Cos'è l'autenticazione HTTP Basic?
L'autenticazione HTTP Basic è uno schema di autenticazione semplice definito nella RFC 7617. Il client invia una stringa codificata in Base64 di "utente:password" nell'intestazione Authorization con ogni richiesta.
Come funziona Basic Auth?
Quando un server richiede l'autenticazione, risponde con uno stato 401 Unauthorized e un'intestazione WWW-Authenticate: Basic. Il client reinvia la richiesta con un'intestazione Authorization: Basic <base64>, dove il valore è la codifica Base64 di "utente:password".
Basic Auth è sicuro?
Basic Auth da solo non è sicuro perché le credenziali sono solo codificate in Base64, non cifrate. Usalo sempre su HTTPS. Per la produzione, considera alternative più sicure come OAuth 2.0, JWT o chiavi API.
Come uso Basic Auth con curl?
Usa il flag -u: curl -u utente:password https://api.example.com. In alternativa, genera l'intestazione con questo strumento e usa: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Posso usare caratteri speciali nel nome utente o nella password?
Sì, questo strumento gestisce correttamente i caratteri Unicode. Le credenziali sono codificate in UTF-8 prima della conversione Base64, seguendo RFC 7617. Caratteri speciali come @, #, ! e caratteri non ASCII sono tutti supportati.
Qual è il formato dell'intestazione Authorization?
L'intestazione Authorization segue questo formato: "Authorization: Basic <credenziali-codificate-in-base64>". Il valore Base64 è la codifica di "utente:password" concatenati con un separatore di due punti. Ad esempio, user:pass diventa dXNlcjpwYXNz.
Come decodifico un'intestazione Basic Auth?
Prendi il valore Base64 dopo "Basic " nell'intestazione e decodificalo per ottenere "utente:password". Questo strumento include un decodificatore integrato — incolla il valore completo dell'intestazione Authorization e estrarrà le credenziali istantaneamente.
Qual è la differenza tra Basic Auth e Bearer Token?
Basic Auth invia credenziali codificate in Base64 con ogni richiesta, mentre Bearer Token invia un token (come JWT) ottenuto tramite un flusso di autenticazione. Basic Auth è più semplice ma meno flessibile. I token Bearer possono contenere autorizzazioni e scadere automaticamente.
Posso usare Basic Auth in un URL del browser?
Sì, il formato è https://utente:[email protected]/percorso. Tuttavia, molti browser moderni avvertono o bloccano questa pratica per motivi di sicurezza. È meglio usare direttamente l'intestazione Authorization.
Questo strumento invia le mie credenziali a un server?
No. Questo strumento funziona interamente nel tuo browser usando JavaScript. Il tuo nome utente e password non vengono mai trasmessi attraverso la rete. Tutta la codifica e decodifica avviene localmente sul tuo dispositivo.