Netzwerk/HTTP
Basic Auth Generator
HTTP-Basic-Authentication-Header generieren oder dekodieren — Base64(Benutzername:Passwort).
HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.
How to use it
- Generate: enter a username and password and the tool builds the username:password string, Base64-encodes it, and produces a ready Authorization: Basic ... header.
- Decode: paste an existing Basic Auth header to decode it back into a username and password.
- Copy the finished header straight into curl, Postman, or a server config.
Common uses
- Building a header for manually testing an API with curl or Postman without running client code.
- Setting up basic authentication on nginx/Apache or in a reverse-proxy config.
- Decoding a header from logs or captured traffic while debugging an authentication issue.
Things to keep in mind
Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.
Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.
Häufig gestellte Fragen
Wie wird ein Basic-Auth-Header tatsächlich aufgebaut?
Benutzername und Passwort werden mit einem Doppelpunkt verbunden (user:password), dann wird die gesamte Zeichenfolge Base64-kodiert und im Authorization-Header mit "Basic " versehen — das ist Kodierung, keine Verschlüsselung.
Ist es sicher, Basic Auth über einfaches HTTP zu verwenden?
Nein. Da die Anmeldedaten nur Base64-kodiert sind, kann jeder, der den Verkehr abfängt, sie trivial dekodieren — Basic Auth sollte nur über HTTPS verwendet werden.
Sendet dieses Tool meinen Benutzernamen oder mein Passwort irgendwohin?
Nein. Der Header wird vollständig in Ihrem Browser generiert — nichts wird an einen Server gesendet.
Wie melde ich mich von einer mit Basic Auth geschützten Website "ab"?
Es gibt keine standardisierte Methode — der Browser speichert die Zugangsdaten zwischen, solange der Tab geöffnet bleibt. Am zuverlässigsten ist es, alle Tabs dieser Website zu schließen oder die Website-Daten in den Browsereinstellungen zu löschen.
Können Sonderzeichen im Benutzernamen oder Passwort für Basic Auth verwendet werden?
Ja, aber ein Doppelpunkt innerhalb des Benutzernamens selbst erzeugt beim Dekodieren Mehrdeutigkeit, weshalb die Spezifikation empfiehlt, Doppelpunkte im Benutzernamen zu vermeiden.