カテゴリー: 開発ツール

Basic 認証ヘッダージェネレーター

サイト側で企画したツールツールが見つからない?

ユーザー名とパスワードから Authorization ヘッダーを生成

ユーザー名とパスワードを入力すると、HTTP Basic 認証が求める Authorization: Basic ヘッダーが得られます。ブラウザ内で base64 エンコードされ、どこにも送信されません。

出力
Authorization: Basic Og==

このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。

このツールでできること

HTTP Basic 認証は base64(ユーザー名:パスワード) を Authorization ヘッダーに載せて送信します。これは暗号化ではなくエンコードなので、HTTPS 上でのみ実質的な保護になります。このツールはそのヘッダーをローカルで組み立てるので、自分で手作業でエンコードしなくても curl、Postman、各種リクエストライブラリに貼り付けられます。

使い方

  1. ユーザー名とパスワードを入力します。
  2. 生成された Authorization ヘッダーをコピーします。
  3. リクエストツールやコードに貼り付けます。

プライバシー

このツールはすべてブラウザ内で動作します。入力した内容がアップロード・保存・共有されることはなく、タブを閉じれば消えます。

よくある質問

認証情報はどこかに送信されますか?
されません。ヘッダーはページ上で動作する JavaScript によって組み立てられ、何も送信・保存されません。
base64 は暗号化と同じですか?
いいえ。base64 は誰でも元に戻せるため、Basic 認証はリクエスト自体が HTTPS で送信される場合にのみ通信経路上の認証情報を保護します。
ユーザー名やパスワードにコロンが含まれている場合は?
パスワードにコロンが含まれていても、最初のコロンだけが2つの部分を区切るため問題ありません。ユーザー名にコロンが含まれる場合は HTTP Basic の仕様上あいまいになるため避けるべきです。