Basic Auth Generator
Buat kredensial HTTP Basic Authentication yang dikodekan Base64 dari nama pengguna dan kata sandi. Salin nilai header Authorization langsung ke permintaan API Anda.
Input
Output
Cara lain menggunakan alat ini
REST API
curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"username": "Aladdin",
"password": "open sesame"
}'Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.
Tanyakan ke agen AI
Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:
YOUR_INPUT_HERETempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.
Widget sematan
<iframe
src="https://iotools.cloud/embed/basic-auth-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Basic Auth Generator — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.
| Biaya per panggilan API/MCP | Mulai dari 5 kredit |
|---|---|
| Butuh kredit lebih? | Lihat harga |
Juga tersedia melalui
Panduan
Apa itu HTTP Basic Authentication?
HTTP Basic Authentication (didefinisikan dalam RFC 7617) adalah cara paling sederhana untuk meneruskan kredensial melalui HTTP: klien mengirimkan header Authorization yang berisi string literal username:password, dikodekan dalam Base64. Server mendekodinya dan memeriksa kredensial sebelum memberikan akses. Ini tertanam dalam browser, curl, Postman, dan hampir setiap klien HTTP dan kerangka kerja server, itulah sebabnya masih umum untuk API internal, lingkungan dev/staging, dan autentikasi layanan-ke-layanan sederhana.
Cara menggunakannya
- Masukkan nama pengguna dan kata sandi.
- Alat ini secara instan membangun pasangan kredensial, mengkodekannya dalam Base64, dan menampilkan dua nilai:
- Header Authorization — baris lengkap, siap ditempel ke permintaan:
Authorization: Basic <token>. - Token Base64 — hanya bagian
username:passwordyang dikodekan, untuk alat yang sudah menambahkanBasicuntuk Anda.
- Header Authorization — baris lengkap, siap ditempel ke permintaan:
- Salin nilai mana pun dengan satu klik.
Peringatan keamanan — baca ini
Base64 adalah enkoding, bukan enkripsi. Siapa pun yang mengintersepsi header — proksi, sistem logging, ekstensi browser, atau seseorang di jaringan yang sama — dapat mendekodinya kembali ke nama pengguna dan kata sandi plaintext Anda dalam satu langkah. Basic Auth hanya memberikan perlindungan nyata ketika seluruh koneksi berakhir HTTPS/TLS. Jangan pernah mengirim header Basic Auth melalui HTTP biasa, dan jangan pernah menganggap token itu sendiri adalah rahasia yang layak dilindungi; perlakukan dengan persis seperti mengirim kata sandi dalam teks biasa.
Untuk apa pun yang melampaui alat internal cepat, pertimbangkan skema yang dirancang untuk menghindari paparan kredensial mentah di setiap permintaan, seperti kunci API, token bearer OAuth 2.0, atau header permintaan bertanda tangan (lihat API Signature Generator kami).
FAQ
Apakah token Base64 sama dengan enkripsi? Tidak. Pendekodean Base64 tidak memerlukan kunci atau rahasia — ini adalah pengkodean teks yang dapat dibalik, bukan transformasi kriptografi.
Bisakah saya menggunakan ini dengan curl?
Ya, meskipun curl -u username:password membangun header yang sama untuk Anda secara otomatis. Alat ini terutama berguna ketika Anda membutuhkan nilai header mentah untuk Postman, konfigurasi klien API, file .http, atau dokumentasi.
Bagaimana jika nama pengguna atau kata sandi saya berisi titik dua (:)?
Per RFC 7617, hanya titik dua pertama yang memisahkan nama pengguna dari kata sandi — titik dua di dalam kata sandi itu sendiri adalah baik dan tetap bagian dari kata sandi setelah didekodekan di server. Titik dua di dalam nama pengguna tidak didukung oleh skema.
Apakah ini menangani karakter non-ASCII?
Ya — kredensial dikodekan UTF-8 sebelum pengkodean Base64, sesuai dengan charset UTF-8 yang direkomendasikan RFC 7617 untuk pasangan userid:password.
Privasi
Semuanya terjadi secara lokal di browser Anda — nama pengguna dan kata sandi Anda tidak pernah dikirim ke server apa pun oleh alat ini. Yang Anda lakukan dengan header yang dihasilkan sesudahnya (misalnya mengirimnya ke API Anda sendiri melalui HTTPS) tentu saja, terserah Anda.