Generator nagłówków Basic Auth
Generuj nagłówki HTTP Basic Auth online — natychmiast koduj użytkownik:hasło do nagłówka Authorization Base64
Co to jest uwierzytelnienie HTTP Basic?
Uwierzytelnienie HTTP Basic to prosty schemat uwierzytelniania zdefiniowany w RFC 7617. Klient wysyła ciąg zakodowany w Base64 "użytkownik:hasło" w nagłówku Authorization z każdym żądaniem.
Jak działa Basic Auth?
Gdy serwer wymaga uwierzytelnienia, odpowiada statusem 401 Unauthorized i nagłówkiem WWW-Authenticate: Basic. Klient ponownie wysyła żądanie z nagłówkiem Authorization: Basic <base64>, gdzie wartością jest kodowanie Base64 ciągu "użytkownik:hasło".
Czy Basic Auth jest bezpieczny?
Basic Auth sam w sobie nie jest bezpieczny, ponieważ poświadczenia są jedynie kodowane w Base64, a nie szyfrowane. Zawsze używaj go przez HTTPS. Dla produkcji rozważ bezpieczniejsze alternatywy, takie jak OAuth 2.0, JWT lub klucze API.
Jak używać Basic Auth z curl?
Użyj flagi -u: curl -u użytkownik:hasło https://api.example.com. Lub wygeneruj nagłówek tym narzędziem i użyj: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Czy mogę używać znaków specjalnych w nazwie użytkownika lub haśle?
Tak, to narzędzie poprawnie obsługuje znaki Unicode. Poświadczenia są kodowane w UTF-8 przed konwersją Base64, zgodnie z RFC 7617. Znaki specjalne jak @, #, ! i znaki nie-ASCII są obsługiwane.
Jaki jest format nagłówka Authorization?
Nagłówek Authorization ma format: "Authorization: Basic <poświadczenia-zakodowane-w-base64>". Wartość Base64 to kodowanie "użytkownik:hasło" rozdzielonych dwukropkiem. Na przykład user:pass staje się dXNlcjpwYXNz.
Jak zdekodować nagłówek Basic Auth?
Weź wartość Base64 po "Basic " w nagłówku i zdekoduj ją, aby uzyskać "użytkownik:hasło". To narzędzie zawiera wbudowany dekoder — wklej pełną wartość nagłówka Authorization, a natychmiast wyodrębni poświadczenia.
Jaka jest różnica między Basic Auth a Bearer Token?
Basic Auth wysyła poświadczenia zakodowane w Base64 z każdym żądaniem, podczas gdy Bearer Token wysyła token (np. JWT) uzyskany w przepływie uwierzytelniania. Basic Auth jest prostszy, ale mniej elastyczny. Tokeny Bearer mogą zawierać uprawnienia i automatycznie wygasać.
Czy mogę użyć Basic Auth w adresie URL przeglądarki?
Tak, format to https://użytkownik:hasł[email protected]/ścieżka. Jednak wiele nowoczesnych przeglądarek ostrzega lub blokuje tę praktykę ze względów bezpieczeństwa. Lepiej użyć nagłówka Authorization bezpośrednio.
Czy to narzędzie wysyła moje poświadczenia do serwera?
Nie. To narzędzie działa całkowicie w przeglądarce przy użyciu JavaScript. Twoja nazwa użytkownika i hasło nigdy nie są przesyłane przez sieć. Całe kodowanie i dekodowanie odbywa się lokalnie na Twoim urządzeniu.