Basic Auth 標頭產生器
線上產生 HTTP Basic Authentication 標頭 — 即時將使用者名稱:密碼編碼為 Base64 Authorization 標頭
什麼是 HTTP Basic Authentication?
HTTP Basic Authentication 是定義在 RFC 7617 中的簡單認證方案。客戶端在每個請求的 Authorization 標頭中傳送 Base64 編碼的「使用者名稱:密碼」字串。
Basic Auth 的運作原理是什麼?
當伺服器要求認證時,傳回 401 Unauthorized 狀態和 WWW-Authenticate: Basic 標頭。客戶端隨後在請求中附帶 Authorization: Basic <base64> 標頭重新傳送請求,其中值是「使用者名稱:密碼」的 Base64 編碼。
Basic Auth 安全嗎?
Basic Auth 本身不安全,因為憑證只是 Base64 編碼而非加密。務必在 HTTPS 上使用以防止憑證被攔截。生產環境建議使用 OAuth 2.0、JWT 或 API Key 等更安全的方案。
如何在 curl 中使用 Basic Auth?
使用 -u 標誌:curl -u 使用者名稱:密碼 https://api.example.com。或者使用本工具產生標頭後使用:curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com。兩種方式效果相同。
使用者名稱或密碼中可以使用特殊字元嗎?
可以,本工具正確處理 Unicode 字元。憑證在 Base64 轉換前會進行 UTF-8 編碼,遵循 RFC 7617 規範。@、#、! 等特殊字元和非 ASCII 字元均支援。
Authorization 標頭的格式是什麼?
Authorization 標頭格式為:「Authorization: Basic <base64編碼的憑證>」。Base64 值是用冒號分隔的「使用者名稱:密碼」的編碼。例如 user:pass 編碼後為 dXNlcjpwYXNz。
如何解碼 Basic Auth 標頭?
取標頭中「Basic 」之後的 Base64 值進行解碼即可得到「使用者名稱:密碼」。本工具內建解碼功能 — 貼上完整的 Authorization 標頭值即可即時提取憑證。
Basic Auth 和 Bearer Token 有什麼區別?
Basic Auth 每次請求傳送 Base64 編碼的憑證,而 Bearer Token 傳送通過認證流程取得的權杖(如 JWT)。Basic Auth 更簡單但彈性較低。Bearer Token 可以攜帶權限資訊並自動過期。
可以在瀏覽器 URL 中使用 Basic Auth 嗎?
可以,格式為 https://使用者名稱:密碼@主機名稱.com/路徑。但許多現代瀏覽器出於安全原因會警告或阻止此做法。建議直接使用 Authorization 標頭。
本工具會將我的憑證傳送到伺服器嗎?
不會。本工具完全在瀏覽器中使用 JavaScript 執行。您的使用者名稱和密碼永遠不會透過網路傳輸。所有編碼和解碼操作都在您的裝置本機完成。