Lewati ke konten utama

Basic Auth Generator

Buat kredensial HTTP Basic Authentication yang dikodekan Base64 dari nama pengguna dan kata sandi. Salin nilai header Authorization langsung ke permintaan API Anda.

Input

Output

Apakah ini membantu?

Cara lain menggunakan alat ini

REST API

curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "username": "Aladdin",
    "password": "open sesame"
  }'

Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.

Tanyakan ke agen AI

Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:

YOUR_INPUT_HERE

Tempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.

Widget sematan

<iframe
  src="https://iotools.cloud/embed/basic-auth-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Basic Auth Generator — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.

Biaya per panggilan API/MCPMulai dari 5 kredit
Butuh kredit lebih?Lihat harga

Juga tersedia melalui

Panduan

Apa itu HTTP Basic Authentication?

HTTP Basic Authentication (didefinisikan dalam RFC 7617) adalah cara paling sederhana untuk meneruskan kredensial melalui HTTP: klien mengirimkan header Authorization yang berisi string literal username:password, dikodekan dalam Base64. Server mendekodinya dan memeriksa kredensial sebelum memberikan akses. Ini tertanam dalam browser, curl, Postman, dan hampir setiap klien HTTP dan kerangka kerja server, itulah sebabnya masih umum untuk API internal, lingkungan dev/staging, dan autentikasi layanan-ke-layanan sederhana.

Cara menggunakannya

  1. Masukkan nama pengguna dan kata sandi.
  2. Alat ini secara instan membangun pasangan kredensial, mengkodekannya dalam Base64, dan menampilkan dua nilai:
    • Header Authorization — baris lengkap, siap ditempel ke permintaan: Authorization: Basic <token>.
    • Token Base64 — hanya bagian username:password yang dikodekan, untuk alat yang sudah menambahkan Basic untuk Anda.
  3. Salin nilai mana pun dengan satu klik.

Peringatan keamanan — baca ini

Base64 adalah enkoding, bukan enkripsi. Siapa pun yang mengintersepsi header — proksi, sistem logging, ekstensi browser, atau seseorang di jaringan yang sama — dapat mendekodinya kembali ke nama pengguna dan kata sandi plaintext Anda dalam satu langkah. Basic Auth hanya memberikan perlindungan nyata ketika seluruh koneksi berakhir HTTPS/TLS. Jangan pernah mengirim header Basic Auth melalui HTTP biasa, dan jangan pernah menganggap token itu sendiri adalah rahasia yang layak dilindungi; perlakukan dengan persis seperti mengirim kata sandi dalam teks biasa.

Untuk apa pun yang melampaui alat internal cepat, pertimbangkan skema yang dirancang untuk menghindari paparan kredensial mentah di setiap permintaan, seperti kunci API, token bearer OAuth 2.0, atau header permintaan bertanda tangan (lihat API Signature Generator kami).

FAQ

Apakah token Base64 sama dengan enkripsi? Tidak. Pendekodean Base64 tidak memerlukan kunci atau rahasia — ini adalah pengkodean teks yang dapat dibalik, bukan transformasi kriptografi.

Bisakah saya menggunakan ini dengan curl? Ya, meskipun curl -u username:password membangun header yang sama untuk Anda secara otomatis. Alat ini terutama berguna ketika Anda membutuhkan nilai header mentah untuk Postman, konfigurasi klien API, file .http, atau dokumentasi.

Bagaimana jika nama pengguna atau kata sandi saya berisi titik dua (:)? Per RFC 7617, hanya titik dua pertama yang memisahkan nama pengguna dari kata sandi — titik dua di dalam kata sandi itu sendiri adalah baik dan tetap bagian dari kata sandi setelah didekodekan di server. Titik dua di dalam nama pengguna tidak didukung oleh skema.

Apakah ini menangani karakter non-ASCII? Ya — kredensial dikodekan UTF-8 sebelum pengkodean Base64, sesuai dengan charset UTF-8 yang direkomendasikan RFC 7617 untuk pasangan userid:password.

Privasi

Semuanya terjadi secara lokal di browser Anda — nama pengguna dan kata sandi Anda tidak pernah dikirim ke server apa pun oleh alat ini. Yang Anda lakukan dengan header yang dihasilkan sesudahnya (misalnya mengirimnya ke API Anda sendiri melalui HTTPS) tentu saja, terserah Anda.

basic authhttpauthorizationheaderbase64rfc7617developer

Suka alat-alatnya? Hilangkan iklannya.

Satu kali pembayaran menghapus semua iklan dari akun Anda, selamanya. Tanpa langganan, tanpa pelacakan.