Кодировщик/декодер заголовка базовой аутентификации Base64

Быстро создайте или проверьте строку учетных данных Basic Auth, а затем сразу переходите к работающему инструменту Base64.

Используйте эту страницу, когда вам нужно закодировать имя пользователя:пароль, удалить префикс Basic из существующего заголовка или объяснить, почему Base64 не поддерживает шифрование.

Используйте это, когда
Запрос завершается неудачей, поскольку заголовок базовой аутентификации был скопирован неправильно или создан с неправильной полезной нагрузкой.
Что проверить в первую очередь
Подтвердите, что пара учетных данных — имя пользователя:пароль, а затем перед декодированием проверьте, содержит ли заголовок префикс Basic.
Распространенная ошибка
Base64 меняет представление, а не секретность. Относитесь к декодированной строке учетных данных как к обычному тексту.
Примеры рабочих процессов
Закодируйте необработанную пару учетных данных
Начните с простого значения имени пользователя:пароля, затем закодируйте только эту полезную нагрузку.
aladdin:opensesame
YWxhZGRpbjpvcGVuc2VzYW1l
Раскодировать заголовок авторизации
Перед декодированием удалите префикс заголовка, чтобы полезные данные начинались с сегмента Base64.
Authorization: Basic YWxhZGRpbjpvcGVuc2VzYW1l
Сопоставьте ярлык скручивания
Curl -u создает для вас тот же заголовок, что полезно для быстрой проверки работоспособности.
curl -u "aladdin:opensesame" https://api.example.com/me
Проверьте учетные данные Unicode
Живой инструмент принимает текст UTF-8, поэтому учетные данные, отличные от ASCII, сохраняются при двустороннем обмене данными.
naive:pässwörd
Как работают заголовки базовой аутентификации

Заголовок Basic Auth — это слово Basic, пробел и пара учетных данных в кодировке Base64. Серверы декодируют пару обратно в обычный текст перед проверкой.

  • Кодируйте только необработанную пару учетных данных, а не имя заголовка авторизации.
  • При декодировании существующего заголовка сначала удалите префикс Basic.
Base64 не является шифрованием

Любой, кто может прочитать заголовок, может расшифровать пару учетных данных. Используйте HTTPS и правильную обработку секретов, поскольку Base64 меняет только транспортное представление.

  • Используйте генератор хэшей, когда вам нужны односторонние отпечатки пальцев вместо обратимого кодирования.