Penjana Pengepala Basic Auth
Jana pengepala autentikasi HTTP Basic dalam talian — tukar nama_pengguna:kata_laluan ke pengepala Authorization Base64 serta-merta
Apakah pengesahan HTTP Basic?
Pengesahan HTTP Basic ialah skema pengesahan mudah yang ditakrifkan dalam RFC 7617. Klien menghantar rentetan berkod Base64 "nama_pengguna:kata_laluan" dalam pengepala Authorization dengan setiap permintaan.
Bagaimana Basic Auth berfungsi?
Apabila pelayan memerlukan pengesahan, ia bertindak balas dengan status 401 Unauthorized dan pengepala WWW-Authenticate: Basic. Klien menghantar semula permintaan dengan pengepala Authorization: Basic <base64>, di mana nilainya ialah pengkodan Base64 "nama_pengguna:kata_laluan".
Adakah Basic Auth selamat?
Basic Auth sahaja tidak selamat kerana kelayakan hanya dikodkan Base64, bukan disulitkan. Sentiasa gunakan melalui HTTPS. Untuk pengeluaran, pertimbangkan alternatif lebih selamat seperti OAuth 2.0, JWT atau kunci API.
Bagaimana menggunakan Basic Auth dengan curl?
Gunakan bendera -u: curl -u nama_pengguna:kata_laluan https://api.example.com. Atau jana pengepala dengan alat ini dan gunakan: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Bolehkah saya menggunakan aksara khas dalam nama pengguna atau kata laluan?
Ya, alat ini mengendalikan aksara Unicode dengan betul. Kelayakan dikodkan UTF-8 sebelum penukaran Base64, mengikut RFC 7617. Aksara khas seperti @, #, ! dan aksara bukan ASCII semuanya disokong.
Apakah format pengepala Authorization?
Pengepala Authorization mengikut format ini: "Authorization: Basic <kelayakan-terkod-base64>". Nilai Base64 ialah pengkodan "nama_pengguna:kata_laluan" dipisahkan dengan tanda titik dua. Contohnya, user:pass menjadi dXNlcjpwYXNz.
Bagaimana untuk menyahkod pengepala Basic Auth?
Ambil nilai Base64 selepas "Basic " dalam pengepala dan nyahkod untuk mendapatkan "nama_pengguna:kata_laluan". Alat ini mempunyai penyahkod terbina dalam — tampal nilai pengepala Authorization penuh dan ia akan mengekstrak kelayakan serta-merta.
Apakah perbezaan antara Basic Auth dan Bearer Token?
Basic Auth menghantar kelayakan terkod Base64 dengan setiap permintaan, manakala Bearer Token menghantar token (seperti JWT) yang diperoleh melalui aliran pengesahan. Basic Auth lebih mudah tetapi kurang fleksibel. Token Bearer boleh membawa kebenaran dan luput secara automatik.
Bolehkah saya menggunakan Basic Auth dalam URL pelayar?
Ya, formatnya ialah https://nama_pengguna:[email protected]/laluan. Walau bagaimanapun, banyak pelayar moden memberi amaran atau menyekat amalan ini atas sebab keselamatan. Lebih baik gunakan pengepala Authorization secara langsung.
Adakah alat ini menghantar kelayakan saya ke pelayan?
Tidak. Alat ini berjalan sepenuhnya dalam pelayar anda menggunakan JavaScript. Nama pengguna dan kata laluan anda tidak pernah dihantar melalui rangkaian. Semua pengkodan dan penyahkodan berlaku secara tempatan pada peranti anda.