Basic Auth 解码器
按明确的 UTF-8 约定解码 Basic 凭据
安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面由 Evan 维护•最近更新:2026年9月30日
Authorization: Basic
Basic Auth 只是可逆编码,不是加密。不要粘贴仍在使用的生产凭据。
解码结果
用户名、密码和冒号边界会显示在这里。
工具说明
可粘贴完整的 Authorization: Basic 请求头、Basic TOKEN 或裸 Base64 Token。解码会严格采用 UTF-8,并保留开头的 BOM 字符;第一个冒号分隔用户名与密码,后续冒号属于密码。缺少冒号的文本会带警告显示,不会被认定为有效凭据。为便于检查,解析器容忍 URL-safe 字符和省略补位,但这并不是标准 Basic 线上格式。工具不联系服务器、不证明认证成功,也不支持所有旧字符集。修改输入会清除旧结果并重置显示密码状态,不保存草稿。
场景配方
01
检查 API 记录中的 Basic Header
目标:无需再次发送请求即可确认凭据边界
- 粘贴捕获到的 Authorization Header。
- 先解码并核对用户名,再决定是否显示密码。
- 如果记录来自不可控环境,应立即轮换凭据。
结果:得到用于排障的本地用户名和密码边界。
常见问题
支持什么输入形式?
支持完整 Authorization: Basic 请求头、Basic 加 Token 或裸 Token;显式 Bearer 等其他方案会被拒绝。
密码能包含冒号吗?
可以,只有第一个冒号作为分隔符。缺少冒号的结果只是解码文本,不是有效 Basic 用户名/密码对。
解码成功能证明符合 RFC 吗?
不能。检查解析器接受 URL-safe 字符和缺少补位,也不验证每条凭据规则或服务端字符集;可读文本不代表认证成功。
合法旧凭据为什么可能失败?
本工具要求 UTF-8,而历史 Basic 默认字符集没有统一规定。应先确认服务端字符集,再判断无效 UTF-8 是否意味着数据损坏。
凭据会保存或上传吗?
工具在本地处理且不保存输入草稿。密码默认遮罩,但复制出的凭据文本和 Base64 Token 仍需作为秘密保管。
继续浏览