AUTH

Basic Auth 解码器

按明确的 UTF-8 约定解码 Basic 凭据

安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 Evan 维护•最近更新:2026年9月30日
Authorization: Basic

Basic Auth 只是可逆编码,不是加密。不要粘贴仍在使用的生产凭据。

解码结果

用户名、密码和冒号边界会显示在这里。

工具说明

可粘贴完整的 Authorization: Basic 请求头、Basic TOKEN 或裸 Base64 Token。解码会严格采用 UTF-8,并保留开头的 BOM 字符;第一个冒号分隔用户名与密码,后续冒号属于密码。缺少冒号的文本会带警告显示,不会被认定为有效凭据。为便于检查,解析器容忍 URL-safe 字符和省略补位,但这并不是标准 Basic 线上格式。工具不联系服务器、不证明认证成功,也不支持所有旧字符集。修改输入会清除旧结果并重置显示密码状态,不保存草稿。

场景配方

01

检查 API 记录中的 Basic Header

目标:无需再次发送请求即可确认凭据边界

  1. 粘贴捕获到的 Authorization Header。
  2. 先解码并核对用户名,再决定是否显示密码。
  3. 如果记录来自不可控环境,应立即轮换凭据。

结果:得到用于排障的本地用户名和密码边界。

常见问题

支持什么输入形式?

支持完整 Authorization: Basic 请求头、Basic 加 Token 或裸 Token;显式 Bearer 等其他方案会被拒绝。

密码能包含冒号吗?

可以,只有第一个冒号作为分隔符。缺少冒号的结果只是解码文本,不是有效 Basic 用户名/密码对。

解码成功能证明符合 RFC 吗?

不能。检查解析器接受 URL-safe 字符和缺少补位,也不验证每条凭据规则或服务端字符集;可读文本不代表认证成功。

合法旧凭据为什么可能失败?

本工具要求 UTF-8,而历史 Basic 默认字符集没有统一规定。应先确认服务端字符集,再判断无效 UTF-8 是否意味着数据损坏。

凭据会保存或上传吗?

工具在本地处理且不保存输入草稿。密码默认遮罩,但复制出的凭据文本和 Base64 Token 仍需作为秘密保管。

继续浏览