Basic Auth Header ジェネレーター
HTTP Basic Authentication ヘッダーをブラウザー内で生成、デコードします。Authorization ヘッダー、Base64 token、cURL 例、Fetch snippets をアップロードなしでコピーできます。
- ブラウザ内で処理
- データはブラウザ外に出ません
- 無料 · 登録不要
WeChat でスキャンしてシェア
例・詳しい説明・よくある質問 実際の出力つきの例、ほかのツールとの違い、よくある質問。
この Basic Auth Header Generator は、HTTP APIs、reverse proxies、テスト用 dashboards、保護されたエンドポイントで使う正確な Authorization: Basic <token> 値を作るためのツールです。
Basic auth の token は username:password を Base64 にしたものです。ツールは username と password をコロンで連結し、その文字列を UTF-8 のバイト列にしてから Base64 に変換します。幅広い Basic Auth 互換性には ASCII の認証情報が最も安全です。非 ASCII の認証情報を使う場合は、対象サーバーが UTF-8 を期待していることを確認してください。既存の Basic auth header をデコードして、リクエストに使う前にコピーした値を確認することもできます。
Basic auth は API 検証、reverse proxy 設定、dashboard のテスト、cURL や Fetch snippets の作成に便利です。ただし、それ自体は秘密を守りません。Base64 は encoding であり encryption ではなく、元に戻せます。Authorization header をネットワーク越しに送る場合、保護の境界は HTTPS です。
生成とデコードはすべてブラウザー内で実行されます。認証情報はアップロードされず、このページに永続保存されません。
例
RFC 7617 §2 の例、ユーザー名 Aladdin、パスワード open sesame ではツールは次を出力します。
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
同じヘッダーを使った cURL と Fetch のスニペットも表示されます。curl -u ‘Aladdin:open sesame’ URL が送るヘッダーもまったく同じなので、生成値が必要なのはヘッダー行をそのまま入力させるツールを使う場合です。
ASCII 以外の認証情報は UTF-8 でエンコードします。renée / s3cret は cmVuw6llOnMzY3JldA== になり、UTF-8 の端末で curl -u が送るトークンと一致します。サーバーが ISO-8859-1 で扱う場合に期待するのは cmVu6WU6czNjcmV0 です。RFC 7617 では、サーバーがチャレンジで charset=“UTF-8” を示さない限り、既定のエンコーディングはサーバー側に任されています。
コピーしたヘッダーを確認するには、Authorization: Basic ZGVwbG95OnBhOnNz をデコード欄に貼り付けます。ユーザー名 deploy、パスワード pa:ss と表示されます。最初のコロンで分割するため、パスワードにはコロンを含められますが、ユーザー名には含められません。
制限
- デコードできるのは
Basicスキームだけです。Bearerなどは「Basic 認証スキームのみ対応しています。」と表示されます。 - 標準の Base64 アルファベットだけを受け付けます。
-や_を含む URL セーフなトークンは拒否されます。 - 正しい UTF-8 でないバイト列は ISO-8859-1 として表示し、注意を出します。
cmVu6WU6czNjcmV0はこの方法でrenée/s3cretになります。ISO-8859-1 と Windows-1252 などの 1 バイト文字コードは区別できないため、ASCII 以外の文字は確認してください。Shift_JIS の日本語ユーザー名は文字化けして表示されます。 - RFC 7617 の規定どおり、コロンを含むユーザー名では生成しません。
- ヘッダーを見た人は誰でもパスワードを復元できます。HTTPS でのみ送信し、本物のヘッダーがスクリーンショット、チケット、チャットに残った場合はすぐにパスワードを変更してください。
FAQ
Basic auth は暗号化されていますか?
いいえ。Basic auth は Base64 encoding を使うだけで、暗号化ではありません。Basic auth は HTTPS 上でのみ送信してください。
既存の Basic auth header をデコードできますか?
はい。完全な Authorization header、Basic token、または token だけを貼り付けると、username と password の組み合わせを確認できます。
認証情報はアップロードされますか?
いいえ。生成とデコードはブラウザー内で実行され、このツールは入力された認証情報を永続保存しません。