HTTP Basic Auth

สร้างส่วนหัว Authorization แบบ Basic

เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น

Authorization: Basic YWxpY2U6c2VjcmV0

Base64 token: YWxpY2U6c2VjcmV0

ความยาว: 16

ผู้ใช้: alice

HTTP Basic Auth ทำอะไร

เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น

ข้อจำกัดจริงของ HTTP Basic Auth: ต้องมีชื่อผู้ใช้ สร้าง Basic header ในเครื่อง ไม่ใช่ Base64URL ผลจึงอาจต่างจากซอฟต์แวร์นักพัฒนาบนเดสก์ท็อป บันทึกเฉพาะเครื่องมือนี้: เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น

วิธีใช้ HTTP Basic Auth

  1. ค้างแท็บที่ HTTP Basic Auth (/developer/http-basic-auth) วางในเครื่องมือนักพัฒนาอื่น (เช่น Base64URL) จะเปลี่ยนงาน
  2. วางหรือพิมพ์อินพุตที่ HTTP Basic Auth ต้องการ คำใบ้: developer · http basic auth สร้างส่วนหัว Authorization แบบ Basic
  3. ทำเฉพาะการกระทำของ HTTP Basic Auth วลีสถานะ HTTP เป็นการแปลงอื่น (แมปรหัสสถานะเป็นวลีเหตุผล) เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น
  4. ถ้าจะใช้ที่อื่น ให้คัดลอกผล HTTP Basic Auth ข้อจำกัด: ต้องมีชื่อผู้ใช้ สร้าง Basic header ในเครื่อง ไม่ใช่ Base64URL
  5. ถ้างานจริงคือ Base64 ปลอดภัยกับ URL โดยไม่มีแพดดิ้ง ให้ออกจาก HTTP Basic Auth แล้วเปิด Base64URL

เมื่อใดไม่ควรใช้ HTTP Basic Auth

ข้าม HTTP Basic Auth หากเครื่องมือข้างเคียงเหมาะกว่า — Base64URL หรือ วลีสถานะ HTTP — หรือคำอธิบายเตือนว่าจะล้มเหลว คำของเครื่องมือ: เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น

คำถามเกี่ยวกับ HTTP Basic Auth

HTTP Basic Auth ต่างจากหน้านักพัฒนาอื่นบนไซต์นี้อย่างไร
เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น สั้น ๆ: สร้างส่วนหัว Authorization แบบ Basic
HTTP Basic Auth อัปโหลดไฟล์หรือข้อความไปเซิร์ฟเวอร์ Tool-You หรือไม่
ไม่ HTTP Basic Auth ทำงานในแท็บนี้ ไฟล์อยู่ที่เครื่อง ข้อจำกัด: ต้องมีชื่อผู้ใช้ สร้าง Basic header ในเครื่อง ไม่ใช่ Base64URL
ควรใช้ Base64URL แทน HTTP Basic Auth หรือไม่
ต้องการ สร้างส่วนหัว Authorization แบบ Basic ให้ใช้ HTTP Basic Auth ต้องการ Base64 ปลอดภัยกับ URL โดยไม่มีแพดดิ้ง ให้ใช้ Base64URL หมวด นักพัฒนา เดียวกันแต่งานต่างกัน
HTTP Basic Auth มีข้อจำกัดอะไร
ต้องมีชื่อผู้ใช้ สร้าง Basic header ในเครื่อง ไม่ใช่ Base64URL และ: เข้ารหัส Base64 ของ user:password เป็นส่วนหัว Basic ต่างจาก Base64URL: เป็น Basic auth ไม่ใช่เข้ารหัสเพย์โหลดปลอดภัยกับ URL ต่างจาก ชื่อไฟล์ปลอดภัย: ไม่ใช่ตัวทำความสะอาดพาธ ผู้ใช้ว่างล้มเหลว เฉพาะท้องถิ่น