Генератор заголовков Basic Auth
Генерируйте заголовки HTTP Basic Auth онлайн — мгновенно кодируйте имя:пароль в заголовок Authorization Base64
Что такое HTTP Basic аутентификация?
HTTP Basic аутентификация — это простая схема аутентификации, определённая в RFC 7617. Клиент отправляет строку в кодировке Base64 «имя_пользователя:пароль» в заголовке Authorization с каждым запросом.
Как работает Basic Auth?
Когда сервер требует аутентификацию, он отвечает статусом 401 Unauthorized и заголовком WWW-Authenticate: Basic. Клиент повторно отправляет запрос с заголовком Authorization: Basic <base64>, где значение — это Base64-кодирование строки «имя_пользователя:пароль».
Безопасен ли Basic Auth?
Basic Auth сам по себе небезопасен, так как учётные данные лишь кодируются в Base64, а не шифруются. Всегда используйте его через HTTPS. Для продакшена рассмотрите более безопасные альтернативы, такие как OAuth 2.0, JWT или API-ключи.
Как использовать Basic Auth с curl?
Используйте флаг -u: curl -u пользователь:пароль https://api.example.com. Или сгенерируйте заголовок этим инструментом и используйте: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Можно ли использовать специальные символы в имени пользователя или пароле?
Да, этот инструмент корректно обрабатывает символы Unicode. Учётные данные кодируются в UTF-8 перед преобразованием Base64 в соответствии с RFC 7617. Специальные символы @, #, ! и не-ASCII символы поддерживаются.
Каков формат заголовка Authorization?
Заголовок Authorization имеет формат: "Authorization: Basic <base64-кодированные-учётные-данные>". Значение Base64 — это кодирование строки "имя_пользователя:пароль" через двоеточие. Например, user:pass становится dXNlcjpwYXNz.
Как декодировать заголовок Basic Auth?
Возьмите значение Base64 после "Basic " в заголовке и декодируйте его, чтобы получить "имя_пользователя:пароль". Этот инструмент включает встроенный декодер — вставьте полное значение заголовка Authorization, и он мгновенно извлечёт учётные данные.
В чём разница между Basic Auth и Bearer Token?
Basic Auth отправляет Base64-кодированные учётные данные с каждым запросом, а Bearer Token отправляет токен (например, JWT), полученный через поток аутентификации. Basic Auth проще, но менее гибок. Bearer-токены могут содержать разрешения и автоматически истекать.
Можно ли использовать Basic Auth в URL браузера?
Да, формат: https://пользователь:пароль@hostname.com/путь. Однако многие современные браузеры предупреждают или блокируют эту практику по соображениям безопасности. Лучше использовать заголовок Authorization напрямую.
Этот инструмент отправляет мои учётные данные на сервер?
Нет. Этот инструмент работает полностью в вашем браузере с использованием JavaScript. Ваше имя пользователя и пароль никогда не передаются по сети. Всё кодирование и декодирование происходит локально на вашем устройстве.