Generator de anteturi Basic Auth
Generați anteturi de autentificare HTTP Basic online — convertiți utilizator:parolă în antet Authorization Base64 instantaneu
Ce este autentificarea HTTP Basic?
Autentificarea HTTP Basic este o schemă simplă de autentificare integrată în protocolul HTTP. Clientul trimite un șir codificat Base64 de "utilizator:parolă" în antetul Authorization cu fiecare cerere.
Cum funcționează Basic Auth?
Când un server necesită autentificare, răspunde cu o stare 401 Unauthorized și un antet WWW-Authenticate: Basic. Clientul retrimite cererea cu un antet Authorization: Basic <base64>, unde valoarea este codificarea Base64 a "utilizator:parolă".
Este Basic Auth sigur?
Basic Auth singur nu este sigur deoarece credențialele sunt doar codificate Base64, nu criptate. Folosiți-l întotdeauna prin HTTPS pentru a preveni interceptarea credențialelor. Pentru producție, luați în considerare alternative mai sigure precum OAuth sau JWT.
Cum folosesc Basic Auth cu curl?
Folosiți flag-ul -u: curl -u utilizator:parolă https://api.example.com, sau flag-ul -H cu antetul generat: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com
Pot folosi caractere speciale în numele de utilizator sau parolă?
Da, această unealtă gestionează corect caracterele Unicode. Credențialele sunt codificate UTF-8 înainte de conversia Base64, conform RFC 7617.
Care este formatul antetului Authorization?
Antetul Authorization urmează acest format: "Authorization: Basic <credențiale-codificate-base64>". Valoarea Base64 este codificarea "utilizator:parolă" concatenate cu un separator colon. De exemplu, user:pass devine dXNlcjpwYXNz.
Cum decodific un antet Basic Auth?
Luați valoarea Base64 după "Basic " în antet și decodificați-o pentru a obține "utilizator:parolă". Această unealtă include un decodificator încorporat — lipiți valoarea completă a antetului Authorization și va extrage credențialele instantaneu.
Care este diferența dintre Basic Auth și Bearer Token?
Basic Auth trimite credențiale codificate Base64 cu fiecare cerere, în timp ce Bearer Token trimite un token (cum ar fi JWT) obținut printr-un flux de autentificare. Basic Auth este mai simplu, dar mai puțin flexibil. Token-urile Bearer pot purta permisiuni și expiră automat.
Pot folosi Basic Auth într-un URL de browser?
Da, formatul este https://utilizator:parolă@hostname.com/cale. Cu toate acestea, multe browsere moderne avertizează sau blochează această practică din motive de securitate. Este mai bine să folosiți direct antetul Authorization.
Această unealtă trimite credențialele mele la un server?
Nu. Această unealtă rulează complet în browserul dvs. folosind JavaScript. Numele de utilizator și parola nu sunt niciodată transmise prin rețea. Toată codificarea și decodificarea are loc local pe dispozitivul dvs.