HTTP Basic 인증 인코더/디코더
RFC 7617 Basic 인증은 그냥 `base64(username:password)`를 `Authorization: Basic` 헤더에 붙인 것. 이 도구는 브라우저에서 인코드·디코드 왕복 — 네트워크 호출 없음 — 바로 붙여넣을 curl 스니펫 출력. 흔한 함정 경고: 사용자명에 콜론(Basic은 첫 `:`를 구분자로 → 자격 증명 잘못 파싱), 비 ASCII 문자(RFC 7617은 charset 선택 가능하지만 대부분 서버 UTF-8 기대), 빈 자격 증명.
YWxpY2U6d29uZGVybGFuZA==
Authorization: Basic YWxpY2U6d29uZGVybGFuZA==curl -H "Authorization: Basic YWxpY2U6d29uZGVybGFuZA==" https://api.example.com
Basic 인증은 base64(`user:pass`). 가역적 — HTTPS에서만 안전, 가능하면 다른 메커니즘(Bearer, mTLS) 사용.
사용법
- 인코드 모드: 사용자명·비밀번호 입력 → Base64 토큰·전체 `Authorization` 헤더·curl 명령 아래 표시.
- 디코드 모드: 어떤 `Authorization: Basic …` 줄(또는 Base64 부분만) 붙여넣기 → 안에 있는 사용자명·비밀번호 확인.
- 필요한 출력 복사 — Basic 자격은 HTTPS만.
자주 묻는 질문
- Basic 인증 안전?
- HTTPS일 때만. Base64는 가역적 — 헤더 캡처한 사람 누구나 디코드 가능. 토큰을 평문 비밀번호처럼 취급.
- 왜 콜론에 사용자명 경고?
- Basic 인증 문법은 첫 콜론에서 분할. 사용자명에 `:` 포함 시, 서버는 첫 `:` 이후 모든 걸 비밀번호로 읽음 → 실제 비밀번호가 와이어에서 사용자명에 추가됨.
관련 도구
Cache-Control 헤더 빌더
체크리스트로 HTTP Cache-Control 헤더 생성 — 프레시니스·재검증·immutable·자주 쓰는 프리셋.
OAuth 2.0 PKCE 생성기
OAuth 2.0 PKCE(RFC 7636)용 code_verifier + S256/plain code_challenge 생성. authorization URL과 토큰 교환 curl까지 자동 작성.
CAA 레코드 빌더 (DNS 인증 기관 권한 제한)
CAA (Certificate Authority Authorization) DNS 레코드 생성 — 신뢰하는 CA만 도메인의 TLS 인증서를 발급할 수 있도록 제한. BIND 포맷 + 컨트롤 패널용 tag/value 분리 출력, 흔한 CA (Let's Encrypt, DigiCert, Google, Amazon 등) 원클릭 추가.
HTTP 쿠키 파서
`Cookie:` 요청 헤더 또는 `Set-Cookie:` 응답 헤더 붙여넣기 → 각 쿠키의 이름·값·속성·경고 표시.
HTTP 상태 코드 레퍼런스
1xx-5xx 모든 HTTP 상태 코드 검색 — 요약·RFC·사용 시점·흔한 함정 포함.
날짜 포맷 변환
ISO·RFC·Unix epoch·로케일 등 어떤 날짜를 입력해도 14+ 표준 형식을 동시에 표시.