Сеть/HTTP
Basic Auth Generator
Сгенерировать или разобрать заголовок HTTP Basic Authentication — Base64(логин:пароль).
HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.
How to use it
- Generate: enter a username and password and the tool builds the username:password string, Base64-encodes it, and produces a ready Authorization: Basic ... header.
- Decode: paste an existing Basic Auth header to decode it back into a username and password.
- Copy the finished header straight into curl, Postman, or a server config.
Common uses
- Building a header for manually testing an API with curl or Postman without running client code.
- Setting up basic authentication on nginx/Apache or in a reverse-proxy config.
- Decoding a header from logs or captured traffic while debugging an authentication issue.
Things to keep in mind
Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.
Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.
Часто задаваемые вопросы
Как на самом деле формируется заголовок Basic Auth?
Имя пользователя и пароль объединяются двоеточием (user:password), затем вся строка кодируется в Base64 и добавляется префикс "Basic " в заголовке Authorization — это кодирование, а не шифрование.
Безопасно ли использовать Basic Auth по обычному HTTP?
Нет. Поскольку учётные данные лишь закодированы в Base64, любой перехвативший трафик может легко их декодировать — Basic Auth следует использовать только по HTTPS.
Отправляет ли этот инструмент моё имя пользователя или пароль куда-либо?
Нет. Заголовок генерируется полностью в вашем браузере — ничего не отправляется на сервер.
Как "выйти" с сайта, защищённого Basic Auth?
Стандартного способа нет — браузер кэширует учётные данные на всё время работы вкладки. Самый надёжный способ — закрыть все вкладки с этим сайтом или очистить данные сайта в настройках браузера.
Можно ли использовать спецсимволы в логине или пароле для Basic Auth?
Да, но двоеточие в самом логине создаст неоднозначность при декодировании, поэтому спецификация рекомендует избегать двоеточия в имени пользователя.