Basic Auth Header 생성기
브라우저에서 HTTP Basic Authentication 헤더를 생성하고 디코딩합니다. 업로드 없이 Authorization 헤더, Base64 token, cURL 예제, Fetch snippets 를 복사하세요.
- 브라우저에서 처리
- 데이터가 브라우저 밖으로 나가지 않습니다
- 무료 · 회원가입 불필요
WeChat으로 스캔하여 공유
예시·자세한 설명·자주 묻는 질문 실제 출력이 있는 예시, 다른 도구와의 차이, 자주 묻는 질문.
이 Basic Auth Header Generator 는 HTTP APIs, reverse proxies, 테스트 dashboards, 보호된 엔드포인트에서 요구하는 정확한 Authorization: Basic <token> 값을 만드는 도구입니다.
Basic auth 의 token 은 username:password 를 Base64 로 변환한 값입니다. 도구는 username 과 password 를 콜론으로 연결하고, 그 문자열을 UTF-8 바이트로 인코딩한 뒤 Base64 로 변환합니다. 폭넓은 Basic Auth 호환성을 위해서는 ASCII 자격 증명이 가장 안전합니다. 비 ASCII 자격 증명을 사용한다면 대상 서버가 UTF-8 을 기대하는지 확인하세요. 기존 Basic auth header 를 디코딩해 요청에 넣기 전에 복사한 값이 맞는지도 확인할 수 있습니다.
Basic auth 는 API 점검, reverse proxy 설정, dashboard 테스트, cURL 또는 Fetch snippets 작성에 편리합니다. 하지만 그 자체로 비밀을 보호하지는 않습니다. Base64 는 encoding 이지 encryption 이 아니며 되돌릴 수 있습니다. Authorization header 가 네트워크를 통과할 때 보호 경계는 HTTPS 입니다.
모든 생성과 디코딩은 브라우저 안에서 실행됩니다. 자격 증명은 업로드되지 않으며 이 페이지에 지속 저장되지 않습니다.
예시
RFC 7617 §2의 예시, 사용자 이름 Aladdin, 비밀번호 open sesame을 넣으면 도구는 다음을 출력합니다.
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
같은 헤더를 쓰는 cURL과 Fetch 코드도 함께 표시됩니다. curl -u ‘Aladdin:open sesame’ URL이 보내는 헤더도 똑같으므로, 생성 값은 헤더 줄을 그대로 입력하게 하는 도구에서만 필요합니다.
ASCII가 아닌 자격 증명은 UTF-8로 인코딩합니다. renée / s3cret는 cmVuw6llOnMzY3JldA==가 되며, UTF-8 터미널에서 curl -u가 보내는 토큰과 같습니다. 서버가 ISO-8859-1로 처리한다면 기대하는 값은 cmVu6WU6czNjcmV0입니다. RFC 7617은 서버가 챌린지에서 charset=“UTF-8”을 알리지 않는 한 기본 인코딩을 서버에 맡깁니다.
복사한 헤더를 확인하려면 Authorization: Basic ZGVwbG95OnBhOnNz를 디코딩 칸에 붙여넣으세요. 사용자 이름 deploy, 비밀번호 pa:ss로 표시됩니다. 첫 번째 콜론에서 나누므로 비밀번호에는 콜론이 들어갈 수 있고 사용자 이름에는 들어갈 수 없습니다.
제한
Basic스킴만 디코딩합니다.Bearer등은 “Basic 인증 스킴만 지원합니다.”가 표시됩니다.- 표준 Base64 문자만 받습니다.
-나_가 들어간 URL-safe 토큰은 거부됩니다. - 올바른 UTF-8이 아닌 바이트는 ISO-8859-1로 표시하고 안내를 띄웁니다.
cmVu6WU6czNjcmV0은 이 방식으로renée/s3cret이 됩니다. ISO-8859-1과 Windows-1252 같은 1바이트 인코딩은 구별할 수 없으니 ASCII 밖의 문자는 직접 확인하세요. EUC-KR로 만든 한글 사용자 이름은 깨져서 표시됩니다. - RFC 7617 규정대로 콜론이 들어간 사용자 이름으로는 생성하지 않습니다.
- 헤더를 본 사람은 누구나 비밀번호를 복원할 수 있습니다. HTTPS로만 보내고, 실제 헤더가 스크린샷·티켓·채팅에 남았다면 즉시 비밀번호를 바꾸세요.
FAQ
Basic auth 는 암호화되나요?
아니요. Basic auth 는 암호화가 아니라 Base64 encoding 을 사용합니다. Basic auth 는 HTTPS 로만 전송하세요.
기존 Basic auth header 를 디코딩할 수 있나요?
예. 전체 Authorization header, Basic token, 또는 token 값만 붙여 넣어 username 과 password 쌍을 확인할 수 있습니다.
자격 증명이 업로드되나요?
아니요. 생성과 디코딩은 브라우저에서 실행되며, 이 도구는 입력한 자격 증명을 지속 저장하지 않습니다.