Basic Auth Header 生成器
在浏览器中生成和解码 HTTP Basic Authentication 头。复制 Authorization 头、Base64 token、cURL 示例和 Fetch 片段,无需上传。
- 在浏览器中处理
- 数据不离开你的设备
- 免费 · 无需注册
用微信扫描以下二维码即可分享
示例、说明与常见问题 带实际输出的示例、与同类工具的差别,以及常见问题。
这个 Basic Auth Header 生成器用于创建许多 HTTP APIs、reverse proxies、测试 dashboards 和受保护端点需要的 Authorization: Basic <token> 值。
Basic auth 的 token 是 username:password 的 Base64 结果。工具会先用冒号连接 username 和 password,再按 UTF-8 编码成字节,最后转换为 Base64。为了获得更广泛的 Basic Auth 兼容性,ASCII 凭据最稳妥;如果使用非 ASCII 凭据,请确认目标服务器期望 UTF-8。你也可以粘贴已有的 Basic auth header,检查复制来的凭据是否和预期一致。
Basic auth 适合快速 API 联调、reverse proxy 规则、dashboard 测试,以及生成可复制的 cURL 或 Fetch snippets。但它本身不提供保密性:Base64 是编码,不是加密,可以被还原。Authorization header 经过网络传输时,HTTPS 才是保护边界。
所有生成和解码都在浏览器内完成。凭据不会上传,也不会被此页面持久保存。
示例
RFC 7617 §2 的示例:用户名 Aladdin,密码 open sesame。工具输出:
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==
同时给出带这个请求头的 cURL 与 Fetch 片段。curl -u ‘Aladdin:open sesame’ URL 发出的请求头完全相同,只有在某个工具要求填写原始请求头时才需要这个生成值。
非 ASCII 凭据按 UTF-8 编码。renée / s3cret 得到 cmVuw6llOnMzY3JldA==,与 UTF-8 终端里 curl -u 发出的 token 相同。如果服务器按 ISO-8859-1 处理,它期望的是 cmVu6WU6czNjcmV0。RFC 7617 规定:服务器没有在质询里声明 charset=“UTF-8” 时,默认编码由服务器自定。
要核对复制来的请求头,把 Authorization: Basic ZGVwbG95OnBhOnNz 粘贴到解码区,结果是用户名 deploy、密码 pa:ss:按第一个冒号拆分,所以密码可以含冒号,用户名不能。
限制
- 只解码
Basic方案。Bearer等其他方案会提示「仅支持 Basic 授权方案。」 - 解码只接受标准 Base64 字母表,含
-或_的 URL 安全 token 会被拒绝。 - 不是合法 UTF-8 的字节会按 ISO-8859-1 显示,并附提示。
cmVu6WU6czNjcmV0按这种方式解出renée/s3cret。工具无法区分 ISO-8859-1、Windows-1252 或其他单字节编码,ASCII 以外的字符请自行核对;GBK 编码的中文用户名会显示成乱码。 - 用户名含冒号时拒绝生成,这是 RFC 7617 的要求。
- 看到请求头的人都能解出密码。只通过 HTTPS 发送;真实的请求头出现在截图、工单或聊天记录里时,立即更换密码。
FAQ
Basic auth 是加密的吗?
不是。Basic auth 使用的是 Base64 编码,不是加密。发送 Basic auth 时应只通过 HTTPS。
可以解码已有的 Basic auth header 吗?
可以。粘贴完整 Authorization header、Basic token,或仅粘贴 token 值,就能查看 username 和 password 组合。
凭据会被上传吗?
不会。生成和解码都在浏览器中运行,本工具不会持久化输入的凭据。