Kategorie: Entwicklung

Basic-Auth-Header-Generator

Eigene IdeeTool fehlt?

Benutzername und Passwort in einen Authorization-Header umwandeln

Benutzername und Passwort eingeben und den von HTTP Basic Authentication erwarteten Authorization: Basic-Header erhalten, base64-kodiert in Ihrem Browser und nie irgendwohin gesendet.

Ausgabe
Authorization: Basic Og==

Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.

Wozu dieses Werkzeug dient

HTTP Basic Authentication sendet Zugangsdaten als base64(benutzername:passwort) in einem Authorization-Header — kodiert, nicht verschlüsselt, weshalb sie nur über HTTPS echten Schutz bietet. Dieses Tool erstellt diesen Header lokal, sodass Sie ihn in curl, Postman oder eine Request-Bibliothek einfügen können, ohne das Paar selbst von Hand zu kodieren.

So funktioniert es

  1. Benutzername und Passwort eingeben.
  2. Den erzeugten Authorization-Header kopieren.
  3. Ihn in Ihr Request-Tool oder Ihren Code einfügen.

Datenschutz

Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.

Häufig gestellte Fragen

Werden meine Zugangsdaten irgendwohin gesendet?
Nein. Der Header wird mit JavaScript in der Seite erstellt; es wird nichts übertragen oder gespeichert.
Ist Base64 dasselbe wie Verschlüsselung?
Nein. Base64 lässt sich von jedem umkehren, daher schützt Basic Auth Zugangsdaten bei der Übertragung nur, wenn die Anfrage selbst über HTTPS gesendet wird.
Was ist, wenn mein Benutzername oder Passwort einen Doppelpunkt enthält?
Ein Doppelpunkt im Passwort ist unproblematisch, da nur der erste Doppelpunkt die beiden Teile trennt. Ein Doppelpunkt im Benutzernamen ist gemäß der HTTP-Basic-Spezifikation mehrdeutig und sollte vermieden werden.