Kategorie: Entwicklung
Basic-Auth-Header-Generator
Benutzername und Passwort in einen Authorization-Header umwandeln
Benutzername und Passwort eingeben und den von HTTP Basic Authentication erwarteten Authorization: Basic-Header erhalten, base64-kodiert in Ihrem Browser und nie irgendwohin gesendet.
Authorization: Basic Og==
Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
Wozu dieses Werkzeug dient
HTTP Basic Authentication sendet Zugangsdaten als base64(benutzername:passwort) in einem Authorization-Header — kodiert, nicht verschlüsselt, weshalb sie nur über HTTPS echten Schutz bietet. Dieses Tool erstellt diesen Header lokal, sodass Sie ihn in curl, Postman oder eine Request-Bibliothek einfügen können, ohne das Paar selbst von Hand zu kodieren.
So funktioniert es
- Benutzername und Passwort eingeben.
- Den erzeugten Authorization-Header kopieren.
- Ihn in Ihr Request-Tool oder Ihren Code einfügen.
Datenschutz
Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.
Häufig gestellte Fragen
- Werden meine Zugangsdaten irgendwohin gesendet?
- Nein. Der Header wird mit JavaScript in der Seite erstellt; es wird nichts übertragen oder gespeichert.
- Ist Base64 dasselbe wie Verschlüsselung?
- Nein. Base64 lässt sich von jedem umkehren, daher schützt Basic Auth Zugangsdaten bei der Übertragung nur, wenn die Anfrage selbst über HTTPS gesendet wird.
- Was ist, wenn mein Benutzername oder Passwort einen Doppelpunkt enthält?
- Ein Doppelpunkt im Passwort ist unproblematisch, da nur der erste Doppelpunkt die beiden Teile trennt. Ein Doppelpunkt im Benutzernamen ist gemäß der HTTP-Basic-Spezifikation mehrdeutig und sollte vermieden werden.