Basic Auth Header Generator
Generer HTTP Basic Auth headers online — kode brukernavn:passord til Base64 Authorization header umiddelbart
Hva er HTTP Basic Authentication?
HTTP Basic Authentication er et enkelt autentiseringsskjema definert i RFC 7617. Klienten sender en Base64-kodet streng av "brukernavn:passord" i Authorization-hodet med hver forespørsel.
Hvordan fungerer Basic Auth?
Når en server krever autentisering, svarer den med status 401 Unauthorized og et WWW-Authenticate: Basic-hode. Klienten sender forespørselen på nytt med et Authorization: Basic <base64>-hode, der verdien er Base64-kodingen av "brukernavn:passord".
Er Basic Auth trygt?
Basic Auth alene er ikke trygt fordi legitimasjonen bare er Base64-kodet, ikke kryptert. Bruk det alltid over HTTPS. For produksjon, vurder sikrere alternativer som OAuth 2.0, JWT eller API-nøkler.
Hvordan bruker jeg Basic Auth med curl?
Bruk flagget -u: curl -u brukernavn:passord https://api.example.com. Eller generer hodet med dette verktøyet og bruk: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Kan jeg bruke spesialtegn i brukernavn eller passord?
Ja, dette verktøyet håndterer Unicode-tegn riktig. Legitimasjonen kodes i UTF-8 før Base64-konvertering, i henhold til RFC 7617. Spesialtegn som @, #, ! og ikke-ASCII-tegn støttes alle.
Hva er formatet for Authorization-hodet?
Authorization-hodet følger dette formatet: "Authorization: Basic <base64-kodet-legitimasjon>". Base64-verdien er kodingen av "brukernavn:passord" atskilt med et kolon. For eksempel blir user:pass til dXNlcjpwYXNz.
Hvordan dekoder jeg et Basic Auth-hode?
Ta Base64-verdien etter "Basic " i hodet og dekod den for å få "brukernavn:passord". Dette verktøyet har en innebygd dekoder — lim inn den fullstendige Authorization-hodeverdien så trekker den ut legitimasjonen umiddelbart.
Hva er forskjellen mellom Basic Auth og Bearer Token?
Basic Auth sender Base64-kodet legitimasjon med hver forespørsel, mens Bearer Token sender en token (som JWT) oppnådd gjennom en autentiseringsflyt. Basic Auth er enklere men mindre fleksibel. Bearer-tokens kan bære tillatelser og utløpe automatisk.
Kan jeg bruke Basic Auth i en nettleser-URL?
Ja, formatet er https://brukernavn:[email protected]/sti. Mange moderne nettlesere advarer mot eller blokkerer denne praksisen av sikkerhetsgrunner. Det er bedre å bruke Authorization-hodet direkte.
Sender dette verktøyet legitimasjonen min til en server?
Nei. Dette verktøyet kjører helt i nettleseren din med JavaScript. Brukernavnet og passordet ditt overføres aldri over nettverket. All koding og dekoding skjer lokalt på enheten din.