HTTP Basic 认证编码器/解码器
RFC 7617 Basic 认证就是 `base64(用户名:密码)` 粘到 `Authorization: Basic` 头上。此工具在浏览器中完成编码和解码往返 —— 无网络调用 —— 并发出可立即粘贴的 curl 片段。警告捕捉常见陷阱:用户名中的冒号(Basic 用第一个 `:` 作为分隔符,所以凭证解析错误)、非 ASCII 字符(RFC 7617 让你选 charset 但大多数服务器期望 UTF-8),以及空凭证。
YWxpY2U6d29uZGVybGFuZA==
Authorization: Basic YWxpY2U6d29uZGVybGFuZA==curl -H "Authorization: Basic YWxpY2U6d29uZGVybGFuZA==" https://api.example.com
Basic 认证是 base64(`user:pass`)。可逆 —— 仅 HTTPS 上安全,能用就用别的机制(Bearer、mTLS)。
使用方法
- 编码模式:输入用户名和密码 —— Base64 令牌、完整 `Authorization` 头和 curl 命令出现在下方。
- 解码模式:粘贴任何 `Authorization: Basic …` 行(或只是 Base64 部分)查看里面的用户名和密码。
- 复制你需要的输出 —— Basic 凭证只能走 HTTPS。
常见问题
- Basic 认证安全吗?
- 只有连接是 HTTPS 时。Base64 可逆 —— 任何捕获头的人都能解码。把令牌当成明文密码处理。
- 为什么冒号触发用户名警告?
- Basic 认证语法在第一个冒号处分割。如果用户名包含 `:`,服务器把第一个 `:` 之后的所有内容当作密码,你的真实密码在线路上被附加到用户名后面。
相关工具
Cache-Control 头构建器
通过可视化清单构建 HTTP Cache-Control 头 — 新鲜度、再验证、不可变性以及常用预设。
OAuth 2.0 PKCE 生成器
为 OAuth 2.0 PKCE(RFC 7636)生成 code_verifier + S256/plain code_challenge。同时生成 authorization URL 和可直接使用的令牌交换 curl 命令。
CAA 记录构建器 (DNS 证书颁发机构授权)
生成 DNS CAA (Certificate Authority Authorization) 记录,让只有你信任的 CA 才能为你的域名签发 TLS 证书。生成 BIND 格式记录和控制面板用的 tag/value 分行格式,并附常见 CA (Let's Encrypt、DigiCert、Google、Amazon…) 一键添加。
HTTP Cookie 解析器
粘贴 `Cookie:` 请求头或 `Set-Cookie:` 响应头,查看每个 cookie 的名称、值、属性和警告。
HTTP 状态码参考
可搜索的全部 HTTP 状态码(1xx-5xx)参考 — 含概要、RFC、使用时机与常见陷阱。
日期格式转换
输入任意格式日期(ISO、RFC、Unix epoch、locale),同时显示 14+ 种标准格式。