Encodeur/décodeur d'en-tête d'authentification de base Base64

Créez ou inspectez rapidement une chaîne d'informations d'identification de base, puis accédez directement à l'outil Base64 en direct.

Utilisez cette page lorsque vous devez coder le nom d'utilisateur : mot de passe, supprimer le préfixe Basic d'un en-tête existant ou expliquer pourquoi Base64 n'est pas un chiffrement.

Utilisez-le lorsque
Une requête échoue car un en-tête Basic Auth a été copié de manière incorrecte ou créé avec une charge utile incorrecte.
Que faut-il inspecter en premier
Confirmez que la paire d'informations d'identification est nom d'utilisateur : mot de passe, puis vérifiez si l'en-tête inclut toujours le préfixe Basic avant le décodage.
Piège courant
Base64 change la représentation, pas le secret. Traitez la chaîne d’informations d’identification décodée comme du texte brut.
Exemples de flux de travail
Encoder une paire d'identifiants bruts
Commencez par la valeur simple nom d'utilisateur: mot de passe, puis encodez uniquement cette charge utile.
aladdin:opensesame
YWxhZGRpbjpvcGVuc2VzYW1l
Décoder un en-tête d'autorisation
Supprimez le préfixe d'en-tête avant le décodage afin que la charge utile commence au segment Base64.
Authorization: Basic YWxhZGRpbjpvcGVuc2VzYW1l
Faites correspondre le raccourci curl
curl -u crée le même en-tête pour vous, ce qui est utile pour des vérifications rapides de l'intégrité.
curl -u "aladdin:opensesame" https://api.example.com/me
Vérifier les informations d'identification Unicode
L'outil en direct accepte le texte UTF-8, de sorte que les informations d'identification non-ASCII survivent aux allers-retours.
naive:pässwörd
Comment fonctionnent les en-têtes Basic Auth

Un en-tête Basic Auth est constitué du mot Basic, d'un espace et de la paire d'informations d'identification codées en Base64. Les serveurs décodent la paire en texte brut avant de la vérifier.

  • Encodez uniquement la paire d'informations d'identification brutes, pas le nom de l'en-tête d'autorisation.
  • Lorsque vous décodez un en-tête existant, supprimez d'abord le préfixe Basic.
Base64 n'est pas un cryptage

Toute personne capable de lire l’en-tête peut décoder la paire d’informations d’identification. Utilisez HTTPS et une gestion appropriée des secrets, car Base64 ne modifie que la représentation du transport.

  • Utilisez le générateur de hachage lorsque vous avez besoin d'empreintes digitales unidirectionnelles au lieu d'un codage réversible.