Мережа/HTTP

Basic Auth Generator

Згенерувати або розібрати заголовок HTTP Basic Authentication — Base64(логін:пароль).

Стаття про цей інструмент: Basic Authentication: як найпростіший спосіб автентифікації працює в HTTP

Часті запитання

Як насправді формується заголовок Basic Auth?

Ім'я користувача та пароль об'єднуються двокрапкою (user:password), потім весь рядок кодується в Base64 і додається префікс "Basic " у заголовку Authorization — це кодування, а не шифрування.

Чи безпечно використовувати Basic Auth через звичайний HTTP?

Ні. Оскільки облікові дані лише закодовані в Base64, будь-хто, хто перехопить трафік, може легко їх декодувати — Basic Auth слід використовувати лише через HTTPS.

Чи надсилає цей інструмент моє ім'я користувача чи пароль кудись?

Ні. Заголовок генерується повністю у вашому браузері — нічого не надсилається на сервер.

Як "вийти" із сайту, захищеного Basic Auth?

Стандартного способу немає — браузер кешує облікові дані на весь час роботи вкладки. Найнадійніший спосіб — закрити всі вкладки з цим сайтом або очистити дані сайту в налаштуваннях браузера.

Чи можна використовувати спецсимволи в логіні чи паролі для Basic Auth?

Так, але двокрапка в самому логіні створить неоднозначність під час декодування, тож специфікація рекомендує уникати двокрапки в імені користувача.

Статті: Мережа/HTTP

Розбір URL: з яких частин складається веб-адреса

Чому в URL є частина після символу # , яку сервер навіть не отримує.

Query String проти JSON: чому GET-параметри такі обмежені

Чому передати масив або вкладений об'єкт через query string URL не так просто, як через JSON.

User-Agent: чому цей рядок такий заплутаний

Чому Chrome, Safari та Edge всі містять у User-Agent слова "Mozilla" і "Safari" одночасно.

HTTP-заголовки: що приховано в кожному запиті й відповіді

Чому заголовок Content-Type визначає, як браузер інтерпретує тіло відповіді сервера.

Cookies: як невеликий шматок тексту зберігає стан сесії

Чому атрибут HttpOnly захищає cookie від крадіжки через шкідливий JavaScript-код.

CORS: чому браузер блокує "звичайні" запити до іншого домену

Чому помилка CORS виникає в браузері, а не на боці сервера, і хто насправді блокує запит.

Заголовки email: як простежити шлях листа від відправника до вас

Чому заголовки Received потрібно читати знизу вгору, щоб простежити шлях листа.