Basic Auth 头生成器
在线生成 HTTP Basic Authentication 头 — 即时将用户名:密码编码为 Base64 Authorization 头
什么是 HTTP Basic Authentication?
HTTP Basic Authentication 是定义在 RFC 7617 中的简单认证方案。客户端在每个请求的 Authorization 头中发送 Base64 编码的"用户名:密码"字符串。
Basic Auth 的工作原理是什么?
当服务器要求认证时,返回 401 Unauthorized 状态和 WWW-Authenticate: Basic 头。客户端随后在请求中附带 Authorization: Basic <base64> 头重新发送请求,其中值是"用户名:密码"的 Base64 编码。
Basic Auth 安全吗?
Basic Auth 本身不安全,因为凭证只是 Base64 编码而非加密。务必在 HTTPS 上使用以防止凭证被截获。生产环境建议使用 OAuth 2.0、JWT 或 API Key 等更安全的方案。
如何在 curl 中使用 Basic Auth?
使用 -u 标志:curl -u 用户名:密码 https://api.example.com。或者使用本工具生成头后使用:curl -H "Authorization: Basic dXNlcjpwYXNz" https://api.example.com。两种方式效果相同。
用户名或密码中可以使用特殊字符吗?
可以,本工具正确处理 Unicode 字符。凭证在 Base64 转换前会进行 UTF-8 编码,遵循 RFC 7617 规范。@、#、! 等特殊字符和非 ASCII 字符均支持。
Authorization 头的格式是什么?
Authorization 头格式为:"Authorization: Basic <base64编码的凭证>"。Base64 值是用冒号分隔的"用户名:密码"的编码。例如 user:pass 编码后为 dXNlcjpwYXNz。
如何解码 Basic Auth 头?
取头中"Basic "之后的 Base64 值进行解码即可得到"用户名:密码"。本工具内置解码功能 — 粘贴完整的 Authorization 头值即可即时提取凭证。
Basic Auth 和 Bearer Token 有什么区别?
Basic Auth 每次请求发送 Base64 编码的凭证,而 Bearer Token 发送通过认证流程获取的令牌(如 JWT)。Basic Auth 更简单但灵活性较低。Bearer Token 可以携带权限信息并自动过期。
可以在浏览器 URL 中使用 Basic Auth 吗?
可以,格式为 https://用户名:密码@主机名.com/路径。但许多现代浏览器出于安全原因会警告或阻止此做法。建议直接使用 Authorization 头。
本工具会将我的凭证发送到服务器吗?
不会。本工具完全在浏览器中使用 JavaScript 运行。您的用户名和密码永远不会通过网络传输。所有编码和解码操作都在您的设备本地完成。