工具指南Basic AuthAuthorizationBase64接口调试工具
Basic Auth Header 怎么生成?Authorization 编码和接口调试指南
Basic Auth 会把用户名和密码组合后做 Base64 编码,放进 Authorization Header。这里讲生成方式、安全限制和调试方法。
打开配套工具 →Basic Auth 是一种简单的 HTTP 认证方式。它常用于测试接口、临时保护页面、内部服务访问。格式看起来简单,但用户名密码、编码和 HTTPS 都要注意。
你可以用 Basic Auth Header 生成器 快速生成 Authorization Header。
Basic Auth 格式
基本格式:
http已剪下 ✓
Authorization: Basic base64(username:password)例如用户名 admin,密码 123456,先拼成:
text已剪下 ✓
admin:123456再做 Base64 编码。
Base64 不是加密
Basic Auth 里的 Base64 只是编码,不是加密。任何人拿到 Header 都可以还原用户名和密码。
所以 Basic Auth 必须配合 HTTPS 使用,不要在明文 HTTP 上传输。
如果你想理解 Base64,可以看 Base64 编码 / 解码工具。
常见错误
- 忘记中间的冒号。
- 用户名或密码前后有空格。
- Header 少了
Basic前缀。 - 中文用户名密码编码不一致。
- 用 HTTP 传输导致凭证暴露。
curl 里怎么用
调试接口时,curl 可以直接写:
bash已剪下 ✓
curl -u "admin:password" https://example.com/api也可以手动加 Header。前者更不容易拼错,但在文档里展示 Authorization Header 时,生成器会更直观。
不要把真实账号密码写进公开文档或提交到仓库。
总结
Basic Auth 适合简单认证和接口调试,但不适合复杂权限系统。它依赖 HTTPS 保护传输安全。
需要生成 Header 时,可以用 Basic Auth Header 生成器,再复制到 curl、Postman 或代码里测试。