Basic Auth 解码器
把 Authorization Basic Header 解码为用户名和密码字段
安全与认证
🔒 100% 本地运行 — 你的数据不会离开当前页面由 ToolsKit 编辑团队维护•最近更新:2026年8月23日•最近复核:2026年8月23日
Authorization: Basic
Basic Auth 只是可逆编码,不是加密。不要粘贴仍在使用的生产凭据。
解码结果
用户名、密码和冒号边界会显示在这里。
工具说明
Basic Auth 解码器可以接收完整的 Authorization: Basic Header,也可以直接处理裸 Base64 Token。工具会检查认证方案和 Base64 字符,按 UTF-8 还原字节,并根据 HTTP Basic 规则在第一个冒号处分隔用户名和密码。密码默认保持遮罩,只有主动勾选才显示;缺少冒号或密码中还有冒号时会给出明确提示。所有解码都在本地完成,仍在使用的生产凭据不应粘贴到不可信设备。
场景配方
01
检查 API 记录中的 Basic Header
目标:无需再次发送请求即可确认凭据边界
- 粘贴捕获到的 Authorization Header。
- 先解码并核对用户名,再决定是否显示密码。
- 如果记录来自不可控环境,应立即轮换凭据。
结果:得到用于排障的本地用户名和密码边界。
常见问题
可以粘贴完整 Authorization Header 吗?
可以,既支持 Authorization: Basic 加 Token,也支持直接粘贴裸 Base64 Token。
用户名和密码如何分隔?
解码后的凭据会在第一个冒号处分隔,后续冒号仍属于密码内容。
为什么不能解码 Bearer Token?
Bearer 与 Basic 是不同认证方案,本工具有意只接受 Basic 凭据。
Basic Auth 会加密凭据吗?
不会,Base64 是可逆编码。Basic Auth 必须配合 HTTPS 和合适的凭据管理。
支持非 ASCII 凭据吗?
会把解码字节严格解释为 UTF-8;遇到无效 UTF-8 会报错,而不是静默替换字符。
解码后的凭据会保存或上传吗?
不会,解码在本地完成,工具不会持久化输入或还原后的密码。
继续浏览