Генератор Basic Auth
Создавайте учетные данные HTTP Basic Authentication с кодированием Base64 из имени пользователя и пароля. Скопируйте значение заголовка Authorization непосредственно в ваши запросы API.
Ввод
Вывод
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"username": "Aladdin",
"password": "open sesame"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/basic-auth-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Генератор Basic Auth — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Что такое HTTP Basic Authentication?
HTTP Basic Authentication (определено в RFC 7617) — это самый простой способ передачи учетных данных по HTTP: клиент отправляет заголовок Authorization, содержащий буквальную строку username:password, закодированную в Base64. Сервер декодирует её и проверяет учетные данные перед предоставлением доступа. Это встроено в браузеры, curl, Postman и практически в каждый HTTP-клиент и серверный фреймворк, поэтому по-прежнему распространено для внутренних API, сред разработки/staging и простой аутентификации между сервисами.
Как пользоваться
- Введите имя пользователя и пароль.
- Инструмент мгновенно создает пару учетных данных, кодирует её в Base64 и показывает два значения:
- Заголовок Authorization — полная строка, готовая к вставке в запрос:
Authorization: Basic <token>. - Токен Base64 — только закодированная часть
username:password, для инструментов, которые уже добавляютBasicза вас.
- Заголовок Authorization — полная строка, готовая к вставке в запрос:
- Скопируйте любое значение одним щелчком.
Предостережения по безопасности — прочитайте это
Base64 — это кодирование, а не шифрование. Любой, кто перехватит заголовок — прокси, система логирования, расширение браузера или кто-либо в одной сети — может декодировать его обратно в открытый текст вашего имени пользователя и пароля в один шаг. Basic Auth обеспечивает реальную защиту только когда вся система основана на HTTPS/TLS. Никогда не отправляйте заголовок Basic Auth по простому HTTP и никогда не предполагайте, что сам токен — это секрет, стоящий защиты; относитесь к нему точно так же, как если бы вы отправляли пароль открытым текстом.
Для чего-то большего, чем быстрые внутренние инструменты, рассмотрите схему, предназначенную для предотвращения раскрытия необработанных учетных данных в каждом запросе, такую как ключи API, токены bearer OAuth 2.0 или подписанные заголовки запроса (см. наш API Signature Generator).
Часто задаваемые вопросы
Токен Base64 — это то же самое, что шифрование? Нет. Декодирование Base64 не требует ключа или секрета — это обратимое кодирование текста, а не криптографическое преобразование.
Могу ли я использовать это с curl?
Да, хотя curl -u username:password создает одинаковый заголовок для вас автоматически. Эта инструмент в основном полезна, когда вам нужно значение заголовка в открытом виде для Postman, конфигурации клиента API, файла .http или документации.
Что, если мое имя пользователя или пароль содержит двоеточие (:)?
Согласно RFC 7617, только первое двоеточие отделяет имя пользователя от пароля — двоеточие внутри самого пароля приемлемо и остается частью пароля после декодирования на сервере. Двоеточие внутри имени пользователя не поддерживается схемой.
Обрабатывает ли это символы не-ASCII?
Да — учетные данные кодируются в UTF-8 перед кодированием Base64, что соответствует рекомендуемому RFC 7617 набору символов UTF-8 для пары userid:password.
Конфиденциальность
Всё происходит локально в вашем браузере — ваше имя пользователя и пароль никогда не отправляются ни на какой сервер этой инструментом. Что вы делаете с полученным заголовком впоследствии (например, отправляя его на собственный API по HTTPS), конечно же, остаётся на ваше усмотрение.