Basic Auth Header 生成器

在浏览器中生成和解码 HTTP Basic Authentication 头。复制 Authorization 头、Base64 token、cURL 示例和 Fetch 片段,无需上传。

  • 在浏览器中处理
  • 数据不离开你的设备
  • 免费 · 无需注册

生成 Basic Auth 请求头

用用户名和密码创建 Authorization 请求头。

“生成”读取当前用户名和密码,输出完整 Authorization 请求头、Base64 token、cURL 和 Fetch 片段。“加载示例”填入 Aladdin 和 open sesame 并生成结果。
用户名不能含冒号。生成时用冒号连接用户名和密码,先按 UTF-8 编码,再转成 Base64。
密码可以含冒号;填写用户名后,密码也可以为空。用户名和密码至少填写一项才能生成请求头。
“显示”和“隐藏”切换此输入框是否明文显示密码。生成的请求头和解码后的密码包含相同的凭据。

解码 Basic Auth 请求头

粘贴完整 Authorization 请求头、Basic token 或纯 token。

“解码”按第一个冒号拆分用户名和密码,后面的冒号保留在密码中。“加载示例”解出用户名 user、密码 p:a:ss。
接受完整 Authorization 请求头、Basic 加 token 或纯 token。仅支持 Basic 和标准 Base64。无效 UTF-8 字节按 ISO-8859-1 显示并附提示,请核对结果。

Basic auth 是 Base64 编码,不是加密。发送时请使用 HTTPS。

示例、说明与常见问题 带实际输出的示例、与同类工具的差别,以及常见问题。

这个 Basic Auth Header 生成器用于创建许多 HTTP APIs、reverse proxies、测试 dashboards 和受保护端点需要的 Authorization: Basic <token> 值。

Basic auth 的 token 是 username:password 的 Base64 结果。工具会先用冒号连接 username 和 password,再按 UTF-8 编码成字节,最后转换为 Base64。为了获得更广泛的 Basic Auth 兼容性,ASCII 凭据最稳妥;如果使用非 ASCII 凭据,请确认目标服务器期望 UTF-8。你也可以粘贴已有的 Basic auth header,检查复制来的凭据是否和预期一致。

Basic auth 适合快速 API 联调、reverse proxy 规则、dashboard 测试,以及生成可复制的 cURL 或 Fetch snippets。但它本身不提供保密性:Base64 是编码,不是加密,可以被还原。Authorization header 经过网络传输时,HTTPS 才是保护边界。

所有生成和解码都在浏览器内完成。凭据不会上传,也不会被此页面持久保存。

示例

RFC 7617 §2 的示例:用户名 Aladdin,密码 open sesame。工具输出:

Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==

同时给出带这个请求头的 cURL 与 Fetch 片段。curl -u ‘Aladdin:open sesame’ URL 发出的请求头完全相同,只有在某个工具要求填写原始请求头时才需要这个生成值。

非 ASCII 凭据按 UTF-8 编码。renée / s3cret 得到 cmVuw6llOnMzY3JldA==,与 UTF-8 终端里 curl -u 发出的 token 相同。如果服务器按 ISO-8859-1 处理,它期望的是 cmVu6WU6czNjcmV0。RFC 7617 规定:服务器没有在质询里声明 charset=“UTF-8” 时,默认编码由服务器自定。

要核对复制来的请求头,把 Authorization: Basic ZGVwbG95OnBhOnNz 粘贴到解码区,结果是用户名 deploy、密码 pa:ss:按第一个冒号拆分,所以密码可以含冒号,用户名不能。

限制

  • 只解码 Basic 方案。Bearer 等其他方案会提示「仅支持 Basic 授权方案。」
  • 解码只接受标准 Base64 字母表,含 - 或 _ 的 URL 安全 token 会被拒绝。
  • 不是合法 UTF-8 的字节会按 ISO-8859-1 显示,并附提示。cmVu6WU6czNjcmV0 按这种方式解出 renée / s3cret。工具无法区分 ISO-8859-1、Windows-1252 或其他单字节编码,ASCII 以外的字符请自行核对;GBK 编码的中文用户名会显示成乱码。
  • 用户名含冒号时拒绝生成,这是 RFC 7617 的要求。
  • 看到请求头的人都能解出密码。只通过 HTTPS 发送;真实的请求头出现在截图、工单或聊天记录里时,立即更换密码。

FAQ

Basic auth 是加密的吗?

不是。Basic auth 使用的是 Base64 编码,不是加密。发送 Basic auth 时应只通过 HTTPS。

可以解码已有的 Basic auth header 吗?

可以。粘贴完整 Authorization header、Basic token,或仅粘贴 token 值,就能查看 username 和 password 组合。

凭据会被上传吗?

不会。生成和解码都在浏览器中运行,本工具不会持久化输入的凭据。