AUTH

Basic Auth 解码器

把 Authorization Basic Header 解码为用户名和密码字段

安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 ToolsKit 编辑团队维护最近更新:2026年8月23日最近复核:2026年8月23日
Authorization: Basic

Basic Auth 只是可逆编码,不是加密。不要粘贴仍在使用的生产凭据。

解码结果

用户名、密码和冒号边界会显示在这里。

工具说明

Basic Auth 解码器可以接收完整的 Authorization: Basic Header,也可以直接处理裸 Base64 Token。工具会检查认证方案和 Base64 字符,按 UTF-8 还原字节,并根据 HTTP Basic 规则在第一个冒号处分隔用户名和密码。密码默认保持遮罩,只有主动勾选才显示;缺少冒号或密码中还有冒号时会给出明确提示。所有解码都在本地完成,仍在使用的生产凭据不应粘贴到不可信设备。

场景配方

01

检查 API 记录中的 Basic Header

目标:无需再次发送请求即可确认凭据边界

  1. 粘贴捕获到的 Authorization Header。
  2. 先解码并核对用户名,再决定是否显示密码。
  3. 如果记录来自不可控环境,应立即轮换凭据。

结果:得到用于排障的本地用户名和密码边界。

常见问题

可以粘贴完整 Authorization Header 吗?

可以,既支持 Authorization: Basic 加 Token,也支持直接粘贴裸 Base64 Token。

用户名和密码如何分隔?

解码后的凭据会在第一个冒号处分隔,后续冒号仍属于密码内容。

为什么不能解码 Bearer Token?

Bearer 与 Basic 是不同认证方案,本工具有意只接受 Basic 凭据。

Basic Auth 会加密凭据吗?

不会,Base64 是可逆编码。Basic Auth 必须配合 HTTPS 和合适的凭据管理。

支持非 ASCII 凭据吗?

会把解码字节严格解释为 UTF-8;遇到无效 UTF-8 会报错,而不是静默替换字符。

解码后的凭据会保存或上传吗?

不会,解码在本地完成,工具不会持久化输入或还原后的密码。

继续浏览