नेटवर्क/HTTP

Basic Auth Generator

HTTP Basic Authentication हेडर जनरेट या डिकोड करें — Base64(उपयोगकर्ता नाम:पासवर्ड)।

HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.

How to use it

Common uses

Things to keep in mind

Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.

Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.

इस टूल के बारे में लेख: HTTP Basic Auth: Authorization हेडर कैसे बनता है

अक्सर पूछे जाने वाले प्रश्न

Basic Auth हेडर वास्तव में कैसे बनता है?

यूज़रनेम और पासवर्ड को कोलन (user:password) से जोड़ा जाता है, फिर पूरी स्ट्रिंग को Base64 में एन्कोड किया जाता है और Authorization हेडर में "Basic " प्रीफ़िक्स जोड़ा जाता है — यह एन्क्रिप्शन नहीं, बल्कि एन्कोडिंग है।

क्या सामान्य HTTP पर Basic Auth इस्तेमाल करना सुरक्षित है?

नहीं। चूंकि क्रेडेंशियल्स केवल Base64-एन्कोडेड हैं, ट्रैफ़िक इंटरसेप्ट करने वाला कोई भी उन्हें आसानी से डिकोड कर सकता है — Basic Auth केवल HTTPS पर इस्तेमाल करना चाहिए।

क्या यह टूल मेरा यूज़रनेम या पासवर्ड कहीं भेजता है?

नहीं। हेडर पूरी तरह आपके ब्राउज़र में जनरेट होता है — कुछ भी सर्वर पर नहीं भेजा जाता।

Basic Auth से सुरक्षित साइट से "लॉग आउट" कैसे करें?

कोई स्टैंडर्ड तरीक़ा नहीं है — जब तक टैब खुला रहता है, ब्राउज़र क्रेडेंशियल कैश में रखता है। सबसे भरोसेमंद तरीक़ा है उस साइट के सारे टैब बंद करना या ब्राउज़र सेटिंग्स से साइट डेटा क्लियर करना।

Basic Auth के यूज़रनेम या पासवर्ड में स्पेशल कैरेक्टर इस्तेमाल किए जा सकते हैं?

हाँ, पर यूज़रनेम के अंदर ही कोलन होने से डिकोड करते समय अस्पष्टता पैदा होती है, इसलिए स्पेसिफ़िकेशन यूज़रनेम में कोलन से बचने की सलाह देता है।

लेख: नेटवर्क/HTTP

URL पार्सिंग: वेब एड्रेस किन हिस्सों से बनता है

URL के फ़्रैगमेंट हिस्से (# के बाद) को सर्वर कभी नहीं देखता, सिर्फ़ ब्राउज़र प्रोसेस करता है।

क्वेरी स्ट्रिंग बनाम JSON: जटिल डेटा भेजने के लिए कौन बेहतर

क्वेरी स्ट्रिंग में ऐरे भेजने का कोई एक स्टैंडर्ड तरीक़ा क्यों नहीं है।

User-Agent: Chrome के स्ट्रिंग में "Mozilla" और "Safari" क्यों हैं

Chrome का User-Agent ख़ुद को "Mozilla" और "Safari" क्यों बताता है, जबकि वह कोई भी नहीं है।

HTTP हेडर: रिक्वेस्ट और रिस्पॉन्स के साथ क्या मेटाडेटा जाता है

Content-Type हेडर ब्राउज़र को यह कैसे बताता है कि रिस्पॉन्स को HTML, JSON या इमेज की तरह समझना है।

कुकीज़: Secure, HttpOnly और SameSite एट्रिब्यूट क्यों मायने रखते हैं

HttpOnly कुकी XSS अटैक में सेशन कुकी चोरी होने से क्यों बचाती है।

CORS एरर: ब्राउज़र रिस्पॉन्स को क्यों ब्लॉक करता है

Postman में रिक्वेस्ट काम करती है पर ब्राउज़र में CORS एरर क्यों आती है।

ईमेल हेडर: SPF, DKIM और DMARC असली भेजने वाले को कैसे जाँचते हैं

किसी ईमेल का असली भेजने वाला पता लगाने के लिए Received हेडर नीचे से ऊपर क्यों पढ़े जाते हैं।