Перейти к основному содержанию

Генератор Basic Auth

Создавайте учетные данные HTTP Basic Authentication с кодированием Base64 из имени пользователя и пароля. Скопируйте значение заголовка Authorization непосредственно в ваши запросы API.

Ввод

Вывод

Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "username": "Aladdin",
    "password": "open sesame"
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/basic-auth-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Генератор Basic Auth — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Что такое HTTP Basic Authentication?

HTTP Basic Authentication (определено в RFC 7617) — это самый простой способ передачи учетных данных по HTTP: клиент отправляет заголовок Authorization, содержащий буквальную строку username:password, закодированную в Base64. Сервер декодирует её и проверяет учетные данные перед предоставлением доступа. Это встроено в браузеры, curl, Postman и практически в каждый HTTP-клиент и серверный фреймворк, поэтому по-прежнему распространено для внутренних API, сред разработки/staging и простой аутентификации между сервисами.

Как пользоваться

  1. Введите имя пользователя и пароль.
  2. Инструмент мгновенно создает пару учетных данных, кодирует её в Base64 и показывает два значения:
    • Заголовок Authorization — полная строка, готовая к вставке в запрос: Authorization: Basic <token>.
    • Токен Base64 — только закодированная часть username:password, для инструментов, которые уже добавляют Basic за вас.
  3. Скопируйте любое значение одним щелчком.

Предостережения по безопасности — прочитайте это

Base64 — это кодирование, а не шифрование. Любой, кто перехватит заголовок — прокси, система логирования, расширение браузера или кто-либо в одной сети — может декодировать его обратно в открытый текст вашего имени пользователя и пароля в один шаг. Basic Auth обеспечивает реальную защиту только когда вся система основана на HTTPS/TLS. Никогда не отправляйте заголовок Basic Auth по простому HTTP и никогда не предполагайте, что сам токен — это секрет, стоящий защиты; относитесь к нему точно так же, как если бы вы отправляли пароль открытым текстом.

Для чего-то большего, чем быстрые внутренние инструменты, рассмотрите схему, предназначенную для предотвращения раскрытия необработанных учетных данных в каждом запросе, такую как ключи API, токены bearer OAuth 2.0 или подписанные заголовки запроса (см. наш API Signature Generator).

Часто задаваемые вопросы

Токен Base64 — это то же самое, что шифрование? Нет. Декодирование Base64 не требует ключа или секрета — это обратимое кодирование текста, а не криптографическое преобразование.

Могу ли я использовать это с curl? Да, хотя curl -u username:password создает одинаковый заголовок для вас автоматически. Эта инструмент в основном полезна, когда вам нужно значение заголовка в открытом виде для Postman, конфигурации клиента API, файла .http или документации.

Что, если мое имя пользователя или пароль содержит двоеточие (:)? Согласно RFC 7617, только первое двоеточие отделяет имя пользователя от пароля — двоеточие внутри самого пароля приемлемо и остается частью пароля после декодирования на сервере. Двоеточие внутри имени пользователя не поддерживается схемой.

Обрабатывает ли это символы не-ASCII? Да — учетные данные кодируются в UTF-8 перед кодированием Base64, что соответствует рекомендуемому RFC 7617 набору символов UTF-8 для пары userid:password.

Конфиденциальность

Всё происходит локально в вашем браузере — ваше имя пользователя и пароль никогда не отправляются ни на какой сервер этой инструментом. Что вы делаете с полученным заголовком впоследствии (например, отправляя его на собственный API по HTTPS), конечно же, остаётся на ваше усмотрение.

basic authhttpauthorizationheaderbase64rfc7617developer

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.