Basic Auth Header 생성기

브라우저에서 HTTP Basic Authentication 헤더를 생성하고 디코딩합니다. 업로드 없이 Authorization 헤더, Base64 token, cURL 예제, Fetch snippets 를 복사하세요.

  • 브라우저에서 처리
  • 데이터가 브라우저 밖으로 나가지 않습니다
  • 무료 · 회원가입 불필요

Basic Auth 헤더 생성

사용자 이름과 비밀번호로 Authorization 헤더를 만듭니다.

「생성」은 현재 사용자 이름과 비밀번호로 Authorization 헤더, Base64 토큰, cURL 및 Fetch 코드를 만듭니다. 「예제 불러오기」는 Aladdin과 open sesame를 채우고 생성합니다.
사용자 이름에는 콜론을 넣을 수 없습니다. 사용자 이름과 비밀번호를 콜론으로 연결하고 UTF-8로 인코딩한 뒤 Base64로 변환합니다.
비밀번호에는 콜론을 넣을 수 있으며 사용자 이름이 있으면 비워 둘 수도 있습니다. 헤더를 생성하려면 사용자 이름이나 비밀번호 중 하나는 입력하세요.
「보기」와 「숨기기」는 이 입력란에서 비밀번호를 평문으로 보여 줄지 전환합니다. 생성된 헤더와 디코딩 결과에도 같은 자격 증명이 들어 있습니다.

Basic Auth 헤더 디코딩

전체 Authorization 헤더, Basic 토큰 또는 원본 토큰을 붙여넣으세요.

「디코딩」은 첫 번째 콜론에서 사용자 이름과 비밀번호를 나눕니다. 뒤의 콜론은 비밀번호에 남습니다. 「예제 불러오기」는 user와 p:a:ss를 디코딩합니다.
전체 Authorization 헤더, Basic과 토큰, 토큰만 있는 형식을 받습니다. Basic과 표준 Base64만 지원합니다. 유효하지 않은 UTF-8 바이트는 ISO-8859-1로 표시하고 안내하므로 결과를 확인하세요.

Basic auth는 Base64 인코딩이며 암호화가 아닙니다. 전송할 때 HTTPS를 사용하세요.

예시·자세한 설명·자주 묻는 질문 실제 출력이 있는 예시, 다른 도구와의 차이, 자주 묻는 질문.

이 Basic Auth Header Generator 는 HTTP APIs, reverse proxies, 테스트 dashboards, 보호된 엔드포인트에서 요구하는 정확한 Authorization: Basic <token> 값을 만드는 도구입니다.

Basic auth 의 token 은 username:password 를 Base64 로 변환한 값입니다. 도구는 username 과 password 를 콜론으로 연결하고, 그 문자열을 UTF-8 바이트로 인코딩한 뒤 Base64 로 변환합니다. 폭넓은 Basic Auth 호환성을 위해서는 ASCII 자격 증명이 가장 안전합니다. 비 ASCII 자격 증명을 사용한다면 대상 서버가 UTF-8 을 기대하는지 확인하세요. 기존 Basic auth header 를 디코딩해 요청에 넣기 전에 복사한 값이 맞는지도 확인할 수 있습니다.

Basic auth 는 API 점검, reverse proxy 설정, dashboard 테스트, cURL 또는 Fetch snippets 작성에 편리합니다. 하지만 그 자체로 비밀을 보호하지는 않습니다. Base64 는 encoding 이지 encryption 이 아니며 되돌릴 수 있습니다. Authorization header 가 네트워크를 통과할 때 보호 경계는 HTTPS 입니다.

모든 생성과 디코딩은 브라우저 안에서 실행됩니다. 자격 증명은 업로드되지 않으며 이 페이지에 지속 저장되지 않습니다.

예시

RFC 7617 §2의 예시, 사용자 이름 Aladdin, 비밀번호 open sesame을 넣으면 도구는 다음을 출력합니다.

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

같은 헤더를 쓰는 cURL과 Fetch 코드도 함께 표시됩니다. curl -u ‘Aladdin:open sesame’ URL이 보내는 헤더도 똑같으므로, 생성 값은 헤더 줄을 그대로 입력하게 하는 도구에서만 필요합니다.

ASCII가 아닌 자격 증명은 UTF-8로 인코딩합니다. renée / s3cret는 cmVuw6llOnMzY3JldA==가 되며, UTF-8 터미널에서 curl -u가 보내는 토큰과 같습니다. 서버가 ISO-8859-1로 처리한다면 기대하는 값은 cmVu6WU6czNjcmV0입니다. RFC 7617은 서버가 챌린지에서 charset=“UTF-8”을 알리지 않는 한 기본 인코딩을 서버에 맡깁니다.

복사한 헤더를 확인하려면 Authorization: Basic ZGVwbG95OnBhOnNz를 디코딩 칸에 붙여넣으세요. 사용자 이름 deploy, 비밀번호 pa:ss로 표시됩니다. 첫 번째 콜론에서 나누므로 비밀번호에는 콜론이 들어갈 수 있고 사용자 이름에는 들어갈 수 없습니다.

제한

  • Basic 스킴만 디코딩합니다. Bearer 등은 “Basic 인증 스킴만 지원합니다.”가 표시됩니다.
  • 표준 Base64 문자만 받습니다. -나 _가 들어간 URL-safe 토큰은 거부됩니다.
  • 올바른 UTF-8이 아닌 바이트는 ISO-8859-1로 표시하고 안내를 띄웁니다. cmVu6WU6czNjcmV0은 이 방식으로 renée / s3cret이 됩니다. ISO-8859-1과 Windows-1252 같은 1바이트 인코딩은 구별할 수 없으니 ASCII 밖의 문자는 직접 확인하세요. EUC-KR로 만든 한글 사용자 이름은 깨져서 표시됩니다.
  • RFC 7617 규정대로 콜론이 들어간 사용자 이름으로는 생성하지 않습니다.
  • 헤더를 본 사람은 누구나 비밀번호를 복원할 수 있습니다. HTTPS로만 보내고, 실제 헤더가 스크린샷·티켓·채팅에 남았다면 즉시 비밀번호를 바꾸세요.

FAQ

Basic auth 는 암호화되나요?

아니요. Basic auth 는 암호화가 아니라 Base64 encoding 을 사용합니다. Basic auth 는 HTTPS 로만 전송하세요.

기존 Basic auth header 를 디코딩할 수 있나요?

예. 전체 Authorization header, Basic token, 또는 token 값만 붙여 넣어 username 과 password 쌍을 확인할 수 있습니다.

자격 증명이 업로드되나요?

아니요. 생성과 디코딩은 브라우저에서 실행되며, 이 도구는 입력한 자격 증명을 지속 저장하지 않습니다.