Ağ/HTTP

Basic Auth Generator

HTTP Basic Authentication başlığı oluşturur veya çözer — Base64(kullanıcı adı:parola).

HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.

How to use it

Common uses

Things to keep in mind

Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.

Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.

Bu araç hakkında makale: Basic Authentication: bir HTTP kaynağını korumanın en basit yolu nasıl çalışır

Sıkça sorulan sorular

Bir Basic Auth başlığı aslında nasıl oluşturulur?

Kullanıcı adı ve parola iki nokta üst üste ile birleştirilir (user:password), ardından tüm dize Base64 ile kodlanır ve Authorization başlığında "Basic " öneki eklenir — bu şifreleme değil, kodlamadır.

Basic Auth'u düz HTTP üzerinden kullanmak güvenli mi?

Hayır. Kimlik bilgileri yalnızca Base64 ile kodlandığından, trafiği yakalayan herkes bunları kolayca çözebilir — Basic Auth yalnızca HTTPS üzerinden kullanılmalıdır.

Bu araç kullanıcı adımı veya parolamı bir yere gönderiyor mu?

Hayır. Başlık tamamen tarayıcınızda oluşturulur — hiçbir şey sunucuya gönderilmez.

Basic Auth ile korunan bir siteden nasıl "oturum kapatırım"?

Standart bir yol yoktur — sekme açık kaldığı sürece tarayıcı kimlik bilgilerini önbelleğe alır. En güvenilir yol, o sitenin tüm sekmelerini kapatmak veya tarayıcı ayarlarından site verilerini temizlemektir.

Basic Auth kullanıcı adında veya parolasında özel karakterler kullanılabilir mi?

Evet, ama kullanıcı adının kendisinin içinde iki nokta üst üste olması çözümleme sırasında belirsizlik yaratır, bu yüzden spesifikasyon kullanıcı adında iki nokta üst üste kullanmaktan kaçınılmasını önerir.

Makaleler: Ağ/HTTP