Mạng/HTTP

Basic Auth Generator

Tạo hoặc giải mã header HTTP Basic Authentication — Base64(tên đăng nhập:mật khẩu).

HTTP Basic Authentication sends a username and password in the Authorization header as Base64("username:password"). That's encoding, not encryption, so Basic Auth only makes sense on top of HTTPS.

How to use it

Common uses

Things to keep in mind

Base64 is not encryption — anyone intercepting the header instantly recovers the username and password in plain text.

Basic Auth is only safe over HTTPS — without TLS, credentials travel essentially in the clear.

Bài viết về công cụ này: Basic Authentication: cách đơn giản nhất để bảo vệ một tài nguyên HTTP hoạt động như thế nào

Câu hỏi thường gặp

Header Basic Auth thực sự được tạo như thế nào?

Tên người dùng và mật khẩu được nối bằng dấu hai chấm (user:password), sau đó toàn bộ chuỗi được mã hóa Base64 và thêm tiền tố "Basic " vào header Authorization — đây là mã hóa dữ liệu, không phải mã hóa bảo mật.

Dùng Basic Auth qua HTTP thường có an toàn không?

Không. Vì thông tin đăng nhập chỉ được mã hóa Base64, bất kỳ ai chặn được lưu lượng truy cập đều có thể giải mã dễ dàng — Basic Auth chỉ nên dùng qua HTTPS.

Công cụ này có gửi tên người dùng hoặc mật khẩu của tôi đi đâu không?

Không. Header được tạo hoàn toàn trong trình duyệt của bạn — không có gì được gửi tới máy chủ.

Làm sao để "đăng xuất" khỏi một trang được bảo vệ bằng Basic Auth?

Không có cách chuẩn nào — trình duyệt lưu thông tin đăng nhập vào bộ nhớ đệm miễn là tab vẫn còn mở. Cách đáng tin cậy nhất là đóng tất cả các tab của trang đó hoặc xóa dữ liệu trang trong cài đặt trình duyệt.

Có thể dùng ký tự đặc biệt trong tên đăng nhập hoặc mật khẩu Basic Auth không?

Có, nhưng dấu hai chấm nằm ngay trong tên đăng nhập sẽ gây mơ hồ khi giải mã, nên đặc tả khuyến nghị tránh dùng dấu hai chấm trong tên đăng nhập.

Bài viết: Mạng/HTTP