Trình tạo tiêu đề Basic Auth
Tạo tiêu đề xác thực HTTP Basic trực tuyến — mã hóa tên_người_dùng:mật_khẩu thành tiêu đề Authorization Base64 ngay lập tức
Xác thực HTTP Basic là gì?
Xác thực HTTP Basic là một sơ đồ xác thực đơn giản được định nghĩa trong RFC 7617. Máy khách gửi chuỗi mã hóa Base64 "tên_người_dùng:mật_khẩu" trong tiêu đề Authorization với mỗi yêu cầu.
Basic Auth hoạt động như thế nào?
Khi máy chủ yêu cầu xác thực, nó phản hồi với trạng thái 401 Unauthorized và tiêu đề WWW-Authenticate: Basic. Máy khách gửi lại yêu cầu với tiêu đề Authorization: Basic <base64>, trong đó giá trị là mã hóa Base64 của "tên_người_dùng:mật_khẩu".
Basic Auth có an toàn không?
Basic Auth đơn lẻ không an toàn vì thông tin xác thực chỉ được mã hóa Base64, không được mã hóa. Luôn sử dụng qua HTTPS. Đối với môi trường sản xuất, hãy cân nhắc các giải pháp an toàn hơn như OAuth 2.0, JWT hoặc khóa API.
Cách sử dụng Basic Auth với curl?
Sử dụng cờ -u: curl -u tên_người_dùng:mật_khẩu https://api.example.com. Hoặc tạo tiêu đề bằng công cụ này và sử dụng: curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com.
Tôi có thể sử dụng ký tự đặc biệt trong tên người dùng hoặc mật khẩu không?
Có, công cụ này xử lý chính xác các ký tự Unicode. Thông tin xác thực được mã hóa UTF-8 trước khi chuyển đổi Base64, tuân theo RFC 7617. Các ký tự đặc biệt như @, #, ! và ký tự non-ASCII đều được hỗ trợ.
Định dạng tiêu đề Authorization là gì?
Tiêu đề Authorization theo định dạng: "Authorization: Basic <thông-tin-xác-thực-được-mã-hóa-base64>". Giá trị Base64 là mã hóa của "tên_người_dùng:mật_khẩu" phân tách bằng dấu hai chấm. Ví dụ, user:pass trở thành dXNlcjpwYXNz.
Làm thế nào để giải mã tiêu đề Basic Auth?
Lấy giá trị Base64 sau "Basic " trong tiêu đề và giải mã để nhận "tên_người_dùng:mật_khẩu". Công cụ này bao gồm bộ giải mã tích hợp — dán giá trị tiêu đề Authorization đầy đủ và nó sẽ trích xuất thông tin xác thực ngay lập tức.
Sự khác biệt giữa Basic Auth và Bearer Token là gì?
Basic Auth gửi thông tin xác thực được mã hóa Base64 với mỗi yêu cầu, trong khi Bearer Token gửi một token (như JWT) thu được thông qua luồng xác thực. Basic Auth đơn giản hơn nhưng kém linh hoạt hơn. Token Bearer có thể mang quyền và tự động hết hạn.
Tôi có thể sử dụng Basic Auth trong URL trình duyệt không?
Có, định dạng là https://tên_người_dùng:mật_khẩ[email protected]/đường_dẫn. Tuy nhiên, nhiều trình duyệt hiện đại cảnh báo hoặc chặn thực hành này vì lý do bảo mật. Tốt hơn nên sử dụng tiêu đề Authorization trực tiếp.
Công cụ này có gửi thông tin xác thực của tôi đến máy chủ không?
Không. Công cụ này chạy hoàn toàn trong trình duyệt của bạn bằng JavaScript. Tên người dùng và mật khẩu của bạn không bao giờ được truyền qua mạng. Tất cả mã hóa và giải mã diễn ra cục bộ trên thiết bị của bạn.