🔐

Basic Auth 生成

由用户名密码生成 HTTP Basic 认证的 Authorization 头,接口调试常用。本地生成不外传。

本地处理 · 不上传

加载工具中…

相关:Basic Auth · Authorization头 · basic认证 · 接口鉴权

Basic Auth 生成把用户名与密码编码成 HTTP 基本认证所需的 Authorization 头,也可反向解码查看已有请求头的内容。

使用步骤

  1. 输入用户名与密码
  2. 查看生成的请求头
  3. 或粘贴已有头部反向解码
  4. 复制使用

使用场景

  • 调试需要基本认证的接口
  • 配置 Nginx 或客户端的认证信息
  • 解析抓包看到的认证头
  • 确认认证信息是否正确编码

小贴士

  • Basic Auth 只是 Base64 编码而非加密,任何人截获都能立即还原出明文密码——它必须配合 HTTPS 使用。
  • 编码前的格式是「用户名:密码」,因此用户名中不能包含冒号,否则服务端会在错误位置拆分。
  • 它没有登出机制,浏览器会缓存凭据直到关闭。生产环境的用户认证应使用会话或令牌方案。

常见问题

Basic Auth 安全吗?

编码不等于加密,Base64 可被任何人瞬间还原。它的安全性完全依赖传输层的 HTTPS。在 HTTP 上使用等同于明文发送密码。

密码里有冒号怎么办?

用户名不能含冒号,因为服务端按第一个冒号拆分。密码中的冒号是允许的,会被正确包含在密码部分。

能用在生产环境吗?

适合内部工具、监控面板这类简单场景,且必须走 HTTPS。面向用户的系统应使用带会话管理与登出能力的认证方案。

Basic Auth 生成是免费的吗?

是。本站所有工具完全免费,无需注册登录、无广告干扰,打开即用。

使用Basic Auth 生成,我的数据安全吗?

安全。该工具在你的浏览器本地完成处理,输入内容不会上传到服务器,隐私更有保障。