ตัวสร้างส่วนหัว Basic Auth
สร้างส่วนหัวการตรวจสอบสิทธิ์ HTTP Basic ออนไลน์ — แปลงชื่อผู้ใช้:รหัสผ่านเป็นส่วนหัว Authorization Base64 ทันที
HTTP Basic Authentication คืออะไร?
HTTP Basic Authentication เป็นรูปแบบการตรวจสอบสิทธิ์อย่างง่ายที่กำหนดใน RFC 7617 ไคลเอนต์ส่งสตริงที่เข้ารหัส Base64 ของ "ชื่อผู้ใช้:รหัสผ่าน" ในส่วนหัว Authorization กับทุกคำขอ
Basic Auth ทำงานอย่างไร?
เมื่อเซิร์ฟเวอร์ต้องการการตรวจสอบสิทธิ์ จะตอบกลับด้วยสถานะ 401 Unauthorized และส่วนหัว WWW-Authenticate: Basic ไคลเอนต์ส่งคำขอใหม่พร้อมส่วนหัว Authorization: Basic <base64> โดยค่าคือการเข้ารหัส Base64 ของ "ชื่อผู้ใช้:รหัสผ่าน"
Basic Auth ปลอดภัยหรือไม่?
Basic Auth เพียงอย่างเดียวไม่ปลอดภัย เนื่องจากข้อมูลรับรองถูกเข้ารหัส Base64 เท่านั้น ไม่ได้เข้ารหัสลับ ควรใช้ผ่าน HTTPS เสมอ สำหรับการผลิต ควรพิจารณาทางเลือกที่ปลอดภัยกว่า เช่น OAuth 2.0, JWT หรือคีย์ API
ใช้ Basic Auth กับ curl อย่างไร?
ใช้แฟล็ก -u: curl -u ชื่อผู้ใช้:รหัสผ่าน https://api.example.com หรือสร้างส่วนหัวด้วยเครื่องมือนี้แล้วใช้: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com
ใช้อักขระพิเศษในชื่อผู้ใช้หรือรหัสผ่านได้หรือไม่?
ได้ เครื่องมือนี้จัดการอักขระ Unicode ได้อย่างถูกต้อง ข้อมูลรับรองจะถูกเข้ารหัส UTF-8 ก่อนการแปลง Base64 ตาม RFC 7617 อักขระพิเศษเช่น @, #, ! และอักขระ non-ASCII ทั้งหมดรองรับ
รูปแบบของส่วนหัว Authorization คืออะไร?
ส่วนหัว Authorization มีรูปแบบ: "Authorization: Basic <ข้อมูลรับรองเข้ารหัส-base64>" ค่า Base64 คือการเข้ารหัสของ "ชื่อผู้ใช้:รหัสผ่าน" คั่นด้วยเครื่องหมายโคลอน ตัวอย่างเช่น user:pass กลายเป็น dXNlcjpwYXNz
วิธีถอดรหัสส่วนหัว Basic Auth?
นำค่า Base64 หลัง "Basic " ในส่วนหัวและถอดรหัสเพื่อรับ "ชื่อผู้ใช้:รหัสผ่าน" เครื่องมือนี้มีตัวถอดรหัสในตัว — วางค่าส่วนหัว Authorization เต็มแล้วจะดึงข้อมูลรับรองทันที
ความแตกต่างระหว่าง Basic Auth และ Bearer Token คืออะไร?
Basic Auth ส่งข้อมูลรับรองเข้ารหัส Base64 กับทุกคำขอ ในขณะที่ Bearer Token ส่งโทเค็น (เช่น JWT) ที่ได้ผ่านขั้นตอนการตรวจสอบสิทธิ์ Basic Auth ง่ายกว่าแต่ยืดหยุ่นน้อยกว่าโทเค็น Bearer สามารถมีสิทธิ์และหมดอายุอัตโนมัติ
ใช้ Basic Auth ใน URL ของเบราว์เซอร์ได้หรือไม่?
ได้ รูปแบบคือ https://ชื่อผู้ใช้:รหัสผ่าน@hostname.com/เส้นทาง อย่างไรก็ตาม เบราว์เซอร์สมัยใหม่หลายตัวเตือนหรือบล็อกวิธีนี้ด้วยเหตุผลด้านความปลอดภัย ควรใช้ส่วนหัว Authorization โดยตรงจะดีกว่า
เครื่องมือนี้ส่งข้อมูลรับรองของฉันไปยังเซิร์ฟเวอร์หรือไม่?
ไม่ เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณโดยใช้ JavaScript ชื่อผู้ใช้และรหัสผ่านของคุณไม่เคยส่งผ่านเครือข่าย การเข้ารหัสและถอดรหัสทั้งหมดเกิดขึ้นในอุปกรณ์ของคุณ