Base64 Basic Auth 請求頭編碼器/解碼器
快速建立或檢查 Basic Auth 憑證字串,然後直接跳轉到線上 Base64 工具。
當你需要編碼 username:password、從現有請求頭中移除 Basic 字首,或解釋為什麼 Base64 不是加密時,請使用此頁面。
適用場景
請求失敗,因為 Basic Auth 請求頭複製錯誤或使用了錯誤的負載。
首先檢查什麼
確認憑證對為 username:password,然後檢查請求頭在解碼前是否仍包含 Basic 字首。
常見陷阱
Base64 改變的是表示方式,而不是保密性。請把解碼後的憑證字串視為明文。
編碼原始憑證對
從原始的 username:password 值開始,然後只對該負載進行編碼。
aladdin:opensesame
YWxhZGRpbjpvcGVuc2VzYW1l
解碼 Authorization 請求頭
解碼前先移除請求頭字首,使負載從 Base64 段開始。
Authorization: Basic YWxhZGRpbjpvcGVuc2VzYW1l
對照 curl 快捷寫法
`curl -u` 會為你生成同樣的請求頭,適合做快速核對。
curl -u "aladdin:opensesame" https://api.example.com/me
檢查 Unicode 憑證
線上工具接受 UTF-8 文字,因此非 ASCII 憑證也能正確往返。
naive:pässwörd
Basic Auth 請求頭由單詞 Basic、一個空格以及經過 Base64 編碼的憑證對組成。服務端會先將其解碼回明文再進行校驗。
- 只對原始憑證對進行編碼,不要對 Authorization 請求頭名稱進行編碼。
- 解碼現有請求頭時,請先移除 Basic 字首。
任何能讀取該請求頭的人都可以解碼憑證對。請使用 HTTPS 並妥善處理金鑰,因為 Base64 只改變傳輸表示形式。
- 當你需要單向指紋而不是可逆編碼時,請使用雜湊生成器。