Basic Auth Header Generator
Genereer HTTP Basic Auth headers online — encodeer gebruikersnaam:wachtwoord direct naar Base64 Authorization header
Wat is HTTP Basic Authentication?
HTTP Basic Authentication is een eenvoudig authenticatieschema gedefinieerd in RFC 7617. De client stuurt een Base64-gecodeerde tekenreeks "gebruikersnaam:wachtwoord" in de Authorization-header met elk verzoek.
Hoe werkt Basic Auth?
Wanneer een server authenticatie vereist, reageert hij met een 401 Unauthorized status en een WWW-Authenticate: Basic header. De client herzendt het verzoek met een Authorization: Basic <base64> header, waarbij de waarde de Base64-codering van "gebruikersnaam:wachtwoord" is.
Is Basic Auth veilig?
Basic Auth alleen is niet veilig omdat inloggegevens alleen Base64-gecodeerd zijn, niet versleuteld. Gebruik het altijd via HTTPS. Overweeg voor productie veiligere alternatieven zoals OAuth 2.0, JWT of API-sleutels.
Hoe gebruik ik Basic Auth met curl?
Gebruik de flag -u: curl -u gebruikersnaam:wachtwoord https://api.example.com. Of genereer de header met deze tool en gebruik: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Kan ik speciale tekens gebruiken in gebruikersnaam of wachtwoord?
Ja, deze tool verwerkt Unicode-tekens correct. Inloggegevens worden UTF-8-gecodeerd vóór Base64-conversie, volgens RFC 7617. Speciale tekens zoals @, #, ! en niet-ASCII tekens worden allemaal ondersteund.
Wat is het formaat van de Authorization-header?
De Authorization-header volgt dit formaat: "Authorization: Basic <base64-gecodeerde-inloggegevens>". De Base64-waarde is de codering van "gebruikersnaam:wachtwoord" gescheiden door een dubbele punt. Bijvoorbeeld, user:pass wordt dXNlcjpwYXNz.
Hoe decodeer ik een Basic Auth header?
Neem de Base64-waarde na "Basic " in de header en decodeer deze om "gebruikersnaam:wachtwoord" te verkrijgen. Deze tool heeft een ingebouwde decoder — plak de volledige Authorization-header waarde en het extraheert de inloggegevens direct.
Wat is het verschil tussen Basic Auth en Bearer Token?
Basic Auth stuurt Base64-gecodeerde inloggegevens met elk verzoek, terwijl Bearer Token een token (zoals JWT) stuurt verkregen via een authenticatiestroom. Basic Auth is eenvoudiger maar minder flexibel. Bearer-tokens kunnen machtigingen bevatten en automatisch verlopen.
Kan ik Basic Auth gebruiken in een browser-URL?
Ja, het formaat is https://gebruikersnaam:[email protected]/pad. Veel moderne browsers waarschuwen echter tegen of blokkeren deze praktijk om veiligheidsredenen. U kunt beter de Authorization-header direct gebruiken.
Stuurt deze tool mijn inloggegevens naar een server?
Nee. Deze tool draait volledig in uw browser met JavaScript. Uw gebruikersnaam en wachtwoord worden nooit via het netwerk verzonden. Alle codering en decodering gebeurt lokaal op uw apparaat.