HTTP Basic Auth生成与解析工具

在线HTTP Basic Auth认证头生成与解析工具,输入用户名密码即可生成标准的Authorization请求头,也支持粘贴Authorization头反向解析出用户名和密码。

免费在线工具
Loading…

使用说明

  1. “生成”区域:分别输入用户名和密码,实时生成对应的 Authorization: Basic xxx 请求头
  2. “反向解析”区域:粘贴完整的Authorization请求头(如 Basic dXNlcjpwYXNz),实时解析出对应的用户名和密码

功能介绍

  • 生成功能:将用户名和密码按 username:password 格式拼接后进行Base64编码,输出标准的Basic Auth请求头
  • 解析功能:输入Basic Auth请求头,自动Base64解码还原出用户名和密码,支持密码中包含冒号的情况
  • 输入即实时生成/解析,无需点击额外按钮
  • Base64格式不合法时给出明确的错误提示

使用场景

调试需要Basic Auth的接口
调用需要HTTP Basic认证的第三方接口时,快速生成Authorization请求头用于Postman、curl等工具测试。
排查接口认证失败问题
接口返回401未授权时,粘贴实际发送的Authorization头解析出用户名密码,核对是否与预期一致。
学习HTTP Basic认证原理
通过实际生成和解析操作,直观理解Basic Auth请求头的Base64编码构成方式。
配置Nginx/服务端Basic Auth
为服务或代理配置HTTP Basic认证时,快速生成测试用的Authorization头进行验证。

常见问题

HTTP Basic Auth安全吗?
Basic Auth仅对用户名密码做Base64编码,编码可被轻易解码还原,本身不提供加密保护,因此必须配合HTTPS传输才能保证安全;在明文HTTP下使用Basic Auth传输凭据存在被窃取的风险。
为什么解析时提示格式错误?
通常是粘贴的内容不是合法的Base64编码,或解码后的内容不包含冒号分隔符(Basic Auth要求解码后是 username:password 格式),请检查粘贴的Authorization头是否完整。
密码中包含冒号(:)会影响解析吗?
不会,解析时以第一个冒号作为用户名和密码的分隔符,冒号之后的全部内容都会被识别为密码的一部分,因此密码本身包含冒号也能正确解析。
生成和解析的内容会上传到服务器吗?
不会,所有Base64编码解码计算均在浏览器本地完成,不上传任何数据。