跳到主要内容

Basic Auth 生成器

从用户名和密码生成Base64编码的HTTP基本认证凭证。直接将Authorization标头值复制到您的API请求中。

输入

输出

这对您有帮助吗?

使用此工具的更多方式

REST API

curl -X POST https://api.iotools.cloud/v1/tool/basic-auth-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "username": "Aladdin",
    "password": "open sesame"
  }'

替换成您账户中的密钥。工具的字段即为请求体——没有额外包装。

让 AI 代理执行

Use the IOTools `basic-auth-generator` tool (Basic Auth Generator) on this input:

YOUR_INPUT_HERE

将此粘贴给任何已连接 IOTools MCP 服务器的代理,再加上您的输入内容。

嵌入式小组件

<iframe
  src="https://iotools.cloud/embed/basic-auth-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Basic Auth 生成器 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

把它放到您自己的页面上——免费,无需密钥,只需保留一个反向链接。

每次 API/MCP 调用费用5 积分起
需要更多积分?查看定价

也可通过

使用指南

什么是 HTTP Basic Authentication?

HTTP Basic Authentication(在 RFC 7617 中定义)是通过 HTTP 传递凭证的最简单方法:客户端发送包含字面字符串 username:passwordAuthorization 标头,该字符串使用 Base64 编码。服务器对其进行解码并在授予访问权限之前验证凭证。它内置于浏览器、curl、Postman 以及几乎所有 HTTP 客户端和服务器框架中,这就是为什么它仍然常见于内部 API、开发/暂存环境和简单的服务间身份验证。

使用方法

  1. 输入用户名密码
  2. 该工具立即构建凭证对,将其用 Base64 编码,并显示两个值:
    • Authorization 标头 — 完整的一行,可以直接粘贴到请求中:Authorization: Basic <token>
    • Base64 令牌 — 仅是编码的 username:password 部分,用于已经为您添加 Basic 的工具。
  3. 单击一次即可复制任何值。

安全警告 — 请阅读

Base64 是编码,不是加密。 任何拦截标头的人 — 代理、日志系统、浏览器扩展、同一网络上的某人 — 都可以在一步内将其解码回您的明文用户名和密码。Basic Auth 仅在整个连接都在 HTTPS/TLS 上时才提供真正的保护。永远不要通过普通 HTTP 发送 Basic Auth 标头,也不要假设令牌本身是值得保护的秘密;完全按照以明文形式发送密码的方式来对待它。

对于超越快速内部工具的任何用途,请考虑使用设计用于避免在每个请求上暴露原始凭证的方案,例如 API 密钥、OAuth 2.0 持有者令牌或签名的请求标头(请参阅我们的 API Signature Generator)。

常见问题

Base64 令牌与加密相同吗? 不是。Base64 解码不需要密钥或秘密 — 它是可逆的文本编码,而不是加密转换。

我可以将其与 curl 一起使用吗? 可以,尽管 curl -u username:password 会自动为您构建相同的标头。当您需要 Postman、API 客户端配置、.http 文件或文档的原始标头值时,此工具主要有用。

如果我的用户名或密码包含冒号 (:) 怎么办? 根据 RFC 7617,只有第一个冒号分隔用户名和密码 — 密码内的冒号是可以的,在服务器端解码后仍然是密码的一部分。用户名内的冒号不受该方案支持。

这能处理非 ASCII 字符吗? 能。凭证在 Base64 编码前使用 UTF-8 编码,符合 RFC 7617 为 userid:password 对推荐的 UTF-8 字符集。

隐私

一切都发生在您的浏览器本地 — 您的用户名和密码永远不会由此工具发送到任何服务器。您之后用生成的标头做什么(例如通过 HTTPS 将其发送到您自己的 API),当然取决于您。

basic authhttpauthorizationheaderbase64rfc7617developer

喜欢这些工具?去掉广告吧。

一次性付款即可永久移除您账户中的所有广告。无需订阅,不追踪。