什麼是 Basic Auth 產生器與解碼器?
Basic Auth 產生器與解碼器是一款用於處理 HTTP Basic 認證標頭的工具。HTTP Basic Auth 是 HTTP 協議內建的一種簡單認證方案,客戶端將使用者名稱和密碼以 Base64 編碼的形式作為 Authorization 標頭傳送。格式為 'Basic base64(username:password)'。本工具可以從憑據產生格式正確的標頭,也可以將現有標頭解碼回使用者名稱和密碼。在使用需要 Basic 認證的 REST API、Web 伺服器和開發環境時經常用到。
如何使用 Basic Auth 工具
- 1選擇 'Generate' 頁籤建立授權頭,或選擇 'Decode' 頁籤從授權頭中提取憑據。
- 2產生模式:輸入使用者名稱和密碼。工具會立即建立 'Basic encoded' 格式的標頭字串。
- 3使用複製按鈕複製產生的標頭,用於 API 請求、curl 命令或設定檔。
- 4解碼模式:貼上 'Basic ...' 格式的 Authorization 標頭值。工具解碼 Base64 並顯示使用者名稱和密碼。
- 5工具在兩種模式下都會自動處理 'Basic ' 字首——貼上時可以包含也可以不包含。
Basic Auth 產生器與解碼器 - HTTP 授權頭的常見使用情境
快速完成日常任務
無需安裝桌面軟體,打開網頁即可處理常見的文字、圖片、資料或格式轉換工作。
檢查與整理內容
在提交檔案、發布內容或複製結果之前,快速發現格式問題並取得結構清楚的輸出。
重視隱私的瀏覽器處理
對於支援本機執行的工具,資料會留在目前瀏覽器中,不需要上傳到第三方服務。
常見問題
HTTP Basic Auth 安全嗎?
Basic Auth 使用 Base64 編碼憑據,這很容易被反向解碼——它不是加密。應僅在 HTTPS 連線下使用。對於生產應用,請考慮更安全的替代方案,如 OAuth2 Bearer 令牌或 API 金鑰。
密碼中可以使用特殊字元嗎?
可以。使用者名稱和密碼透過冒號連線後一起進行 Base64 編碼。支援特殊字元、空格和 Unicode 字元,但某些較舊的伺服器可能在處理非 ASCII 字元時存在問題。
為什麼解碼顯示的密碼不正確?
如果密碼中包含冒號字元,解碼器僅在第一個冒號處分割,因此密碼會包含後續的所有冒號。這符合 HTTP Basic Auth 規範(RFC 7617),其中僅第一個冒號被視為分隔符。
如何在 curl 命令中使用產生的標頭?
使用 -H 引數:curl -H 'Authorization: Basic dXNlcjpwYXNz' https://api.example.com。或者,curl 內建了 Basic Auth 支援,可使用 -u 引數:curl -u 使用者名稱:密碼 https://api.example.com。