Basic Auth Header ジェネレーター

HTTP Basic Authentication ヘッダーをブラウザー内で生成、デコードします。Authorization ヘッダー、Base64 token、cURL 例、Fetch snippets をアップロードなしでコピーできます。

  • ブラウザ内で処理
  • データはブラウザ外に出ません
  • 無料 · 登録不要

Basic Auth ヘッダーを生成

ユーザー名とパスワードから Authorization ヘッダーを作成します。

「生成」は現在のユーザー名とパスワードから Authorization ヘッダー、Base64 トークン、cURL・Fetch のコードを作ります。「例を読み込む」は Aladdin と open sesame を入力して生成します。
ユーザー名にコロンは使えません。ユーザー名とパスワードをコロンでつなぎ、UTF-8 にしてから Base64 に変換します。
パスワードにはコロンを含められ、ユーザー名があれば空でも生成できます。ユーザー名かパスワードのどちらかを入力してください。
「表示」と「非表示」で、この入力欄のパスワードを平文で見せるか切り替えます。生成したヘッダーやデコード結果にも同じ認証情報が含まれます。

Basic Auth ヘッダーをデコード

完全な Authorization ヘッダー、Basic トークン、または生トークンを貼り付けます。

「デコード」は最初のコロンでユーザー名とパスワードを分けます。後のコロンはパスワードに残ります。「例を読み込む」は user と p:a:ss をデコードします。
Authorization ヘッダー全体、Basic とトークン、トークンだけの形式を受け付けます。Basic と標準 Base64 のみ対応します。不正な UTF-8 バイトは注意付きで ISO-8859-1 表示になるため、結果を確認してください。

Basic auth は Base64 エンコードであり、暗号化ではありません。送信時は HTTPS を使用してください。

例・詳しい説明・よくある質問 実際の出力つきの例、ほかのツールとの違い、よくある質問。

この Basic Auth Header Generator は、HTTP APIs、reverse proxies、テスト用 dashboards、保護されたエンドポイントで使う正確な Authorization: Basic <token> 値を作るためのツールです。

Basic auth の token は username:password を Base64 にしたものです。ツールは username と password をコロンで連結し、その文字列を UTF-8 のバイト列にしてから Base64 に変換します。幅広い Basic Auth 互換性には ASCII の認証情報が最も安全です。非 ASCII の認証情報を使う場合は、対象サーバーが UTF-8 を期待していることを確認してください。既存の Basic auth header をデコードして、リクエストに使う前にコピーした値を確認することもできます。

Basic auth は API 検証、reverse proxy 設定、dashboard のテスト、cURL や Fetch snippets の作成に便利です。ただし、それ自体は秘密を守りません。Base64 は encoding であり encryption ではなく、元に戻せます。Authorization header をネットワーク越しに送る場合、保護の境界は HTTPS です。

生成とデコードはすべてブラウザー内で実行されます。認証情報はアップロードされず、このページに永続保存されません。

例

RFC 7617 §2 の例、ユーザー名 Aladdin、パスワード open sesame ではツールは次を出力します。

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

同じヘッダーを使った cURL と Fetch のスニペットも表示されます。curl -u ‘Aladdin:open sesame’ URL が送るヘッダーもまったく同じなので、生成値が必要なのはヘッダー行をそのまま入力させるツールを使う場合です。

ASCII 以外の認証情報は UTF-8 でエンコードします。renée / s3cret は cmVuw6llOnMzY3JldA== になり、UTF-8 の端末で curl -u が送るトークンと一致します。サーバーが ISO-8859-1 で扱う場合に期待するのは cmVu6WU6czNjcmV0 です。RFC 7617 では、サーバーがチャレンジで charset=“UTF-8” を示さない限り、既定のエンコーディングはサーバー側に任されています。

コピーしたヘッダーを確認するには、Authorization: Basic ZGVwbG95OnBhOnNz をデコード欄に貼り付けます。ユーザー名 deploy、パスワード pa:ss と表示されます。最初のコロンで分割するため、パスワードにはコロンを含められますが、ユーザー名には含められません。

制限

  • デコードできるのは Basic スキームだけです。Bearer などは「Basic 認証スキームのみ対応しています。」と表示されます。
  • 標準の Base64 アルファベットだけを受け付けます。- や _ を含む URL セーフなトークンは拒否されます。
  • 正しい UTF-8 でないバイト列は ISO-8859-1 として表示し、注意を出します。cmVu6WU6czNjcmV0 はこの方法で renée / s3cret になります。ISO-8859-1 と Windows-1252 などの 1 バイト文字コードは区別できないため、ASCII 以外の文字は確認してください。Shift_JIS の日本語ユーザー名は文字化けして表示されます。
  • RFC 7617 の規定どおり、コロンを含むユーザー名では生成しません。
  • ヘッダーを見た人は誰でもパスワードを復元できます。HTTPS でのみ送信し、本物のヘッダーがスクリーンショット、チケット、チャットに残った場合はすぐにパスワードを変更してください。

FAQ

Basic auth は暗号化されていますか?

いいえ。Basic auth は Base64 encoding を使うだけで、暗号化ではありません。Basic auth は HTTPS 上でのみ送信してください。

既存の Basic auth header をデコードできますか?

はい。完全な Authorization header、Basic token、または token だけを貼り付けると、username と password の組み合わせを確認できます。

認証情報はアップロードされますか?

いいえ。生成とデコードはブラウザー内で実行され、このツールは入力された認証情報を永続保存しません。