Мережа/HTTP
Basic Auth Generator
Згенерувати або розібрати заголовок HTTP Basic Authentication — Base64(логін:пароль).
Стаття про цей інструмент: Basic Authentication: як найпростіший спосіб автентифікації працює в HTTP
Часті запитання
Як насправді формується заголовок Basic Auth?
Ім'я користувача та пароль об'єднуються двокрапкою (user:password), потім весь рядок кодується в Base64 і додається префікс "Basic " у заголовку Authorization — це кодування, а не шифрування.
Чи безпечно використовувати Basic Auth через звичайний HTTP?
Ні. Оскільки облікові дані лише закодовані в Base64, будь-хто, хто перехопить трафік, може легко їх декодувати — Basic Auth слід використовувати лише через HTTPS.
Чи надсилає цей інструмент моє ім'я користувача чи пароль кудись?
Ні. Заголовок генерується повністю у вашому браузері — нічого не надсилається на сервер.
Як "вийти" із сайту, захищеного Basic Auth?
Стандартного способу немає — браузер кешує облікові дані на весь час роботи вкладки. Найнадійніший спосіб — закрити всі вкладки з цим сайтом або очистити дані сайту в налаштуваннях браузера.
Чи можна використовувати спецсимволи в логіні чи паролі для Basic Auth?
Так, але двокрапка в самому логіні створить неоднозначність під час декодування, тож специфікація рекомендує уникати двокрапки в імені користувача.