Web & Authentifizierung

Basic-Auth-Generator und -Decoder – HTTP-Autorisierungs-Header

Kostenlos online Basic Auth Header Generator und Decoder. Erstellen Sie HTTP Basic Authorization Header aus Anmeldeinformationen oder dekodieren Sie vorhandene Header sofort.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Was ist ein Basic-Auth-Generator und -Decoder?

Ein Basic-Auth-Generator und -Decoder ist ein Tool zum Arbeiten mit HTTP Basic Authentication Headern. HTTP Basic Auth ist ein einfaches Authentifizierungsschema, das in das HTTP-Protokoll integriert ist und bei dem der Client als Teil des Autorisierungs-Headers einen Benutzernamen und ein Passwort sendet, die in Base64 codiert sind. Das Format ist 'Basic base64(username:password)'. Mit diesem Tool können Sie einen richtig formatierten Header aus Anmeldeinformationen generieren oder einen vorhandenen Header in seine Benutzernamen- und Passwortkomponenten dekodieren. Es wird häufig verwendet, wenn Sie mit REST APIs, Webservern und Entwicklungsumgebungen arbeiten, die eine grundlegende Authentifizierung erfordern.

So verwenden Sie das Basic Auth Tool

  1. 1Wählen Sie die Registerkarte 'Generate', um einen Autorisierungs-Header zu erstellen, oder 'Decode', um Anmeldeinformationen aus einem zu extrahieren.
  2. 2Um zu generieren: Geben Sie einen Benutzernamen und ein Passwort ein. Das Tool erstellt sofort die 'Basic encoded'-Header-Saite.
  3. 3Kopieren Sie den generierten Header mit der Kopierschaltfläche, um ihn in API-Anforderungen, curl-Befehlen oder Konfigurationsdateien zu verwenden.
  4. 4Zum Dekodieren: Fügen Sie einen 'Basic...' Authorization Header-Wert ein. Das Tool dekodiert den Base64 und zeigt den Benutzernamen und das Passwort an.
  5. 5Das Tool verarbeitet das 'Basic '-Präfix automatisch in beiden Modi - Sie können es mit oder ohne einfügen.

Häufige Anwendungsfälle

API Prüfung

Generieren Sie Basic Auth-Header zur Verwendung in Tools wie curl, Postman oder Fetch-Requests, wenn Sie APIs testen, die eine Basic-Authentifizierung erfordern.

Konfigurationsaufbau

Erstellen Sie codierte Autorisierungszeichenfolgen für Webserver-Konfigurationsdateien, Proxy-Einstellungen oder CI / CD-Pipeline-Variablen.

Debugging Auth Issues

Dekodierung von Autorisierungs-Headern aus HTTP-Protokollen oder Netzwerkerfassungen, um zu überprüfen, ob die richtigen Anmeldeinformationen gesendet werden.

Dokumentation

Generieren Sie Beispielautorisierungs-Header für die API-Dokumentation und zeigen Sie den Entwicklern das genaue Format, das sie verwenden müssen.

Häufig gestellte Fragen

Ist HTTP Basic Auth sicher?

Basic Auth kodiert Anmeldeinformationen in Base64, was trivial reversibel ist - es ist keine Verschlüsselung. Es sollte nur über HTTPS-Verbindungen verwendet werden. Für Produktionsanwendungen sollten sicherere Alternativen wie OAuth2 Bearer-Token oder API-Schlüssel in Betracht gezogen werden.

Kann ich Sonderzeichen im Passwort verwenden?

Ja. Der Benutzername und das Passwort werden mit einem Doppelpunkt verbunden und Base64-kodiert. Sonderzeichen, Leerzeichen und Unicodezeichen werden alle unterstützt, obwohl einige ältere Server Probleme mit Nicht-ASCII-Zeichen haben können.

Warum zeigt die Decodierung das falsche Passwort an?

Wenn das Passwort ein Doppelpunktzeichen enthält, teilt sich der Decoder nur auf den ersten Doppelpunkt, so dass das Passwort alle nachfolgenden Doppelpunkte enthält. Dies entspricht der HTTP Basic Auth Spezifikation (RFC 7617), wo nur der erste Dickdarm als Separator behandelt wird.

Wie verwende ich den generierten Header in einem curl-Befehl?

Verwenden Sie das Flag -H: curl -H 'Authorization: Basic dXNlcjpwYXNz' HTTPs://API.example.com. Alternativ hat curl eine integrierte Basic Auth-Unterstützung mit dem Flag -u: curl -u Benutzername:Password HTTPs://API.example.com.