네트워크/HTTP

Basic Auth Generator

HTTP Basic Authentication 헤더를 생성하거나 디코드합니다 — Base64(사용자 이름:비밀번호).

HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.

How to use it

Common uses

Things to keep in mind

Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.

Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.

이 도구에 대한 아티클: HTTP Basic 인증: Authorization 헤더는 어떻게 만들어지는가

자주 묻는 질문

Basic Auth 헤더는 실제로 어떻게 구성되나요?

사용자 이름과 비밀번호를 콜론으로 결합한 뒤(user:password), 전체 문자열을 Base64로 인코딩하고 Authorization 헤더에 "Basic " 접두사를 붙입니다 — 이는 암호화가 아니라 인코딩입니다.

일반 HTTP에서 Basic Auth를 사용해도 안전한가요?

아니요. 자격 증명은 Base64로만 인코딩되어 있으므로 트래픽을 가로챈 사람은 누구나 쉽게 디코딩할 수 있습니다 — Basic Auth는 HTTPS에서만 사용해야 합니다.

이 도구가 제 사용자 이름이나 비밀번호를 어딘가로 보내나요?

아니요. 헤더는 브라우저 내에서 완전히 생성됩니다 — 서버로 전송되는 것은 없습니다.

Basic Auth로 보호된 사이트에서 어떻게 "로그아웃"하나요?

표준적인 방법은 없습니다 — 탭이 열려 있는 한 브라우저는 자격 증명을 캐시에 유지합니다. 가장 확실한 방법은 해당 사이트의 모든 탭을 닫거나 브라우저 설정에서 사이트 데이터를 지우는 것입니다.

Basic Auth의 사용자 이름이나 비밀번호에 특수 문자를 사용할 수 있나요?

가능하지만, 사용자 이름 자체에 콜론이 들어가면 디코딩 시 모호함이 생기므로, 사양에서는 사용자 이름에 콜론을 피하도록 권장합니다.

아티클: 네트워크/HTTP