
Passwort-Generator
Sichere zufällige Passwörter mit Regeln erzeugen.
Basic-Authentication-Daten für HTTP-Anfragen erzeugen.
Dieses Tool normalisiert Benutzername und Passwort nach NFC und kodiert sie als UTF-8. Das ist nur kompatibel, wenn der Zielserver UTF-8 erwartet; RFC 7617 lässt die historische Standardkodierung offen.
Benutzername und/oder Passwort eingeben, um den Authorization-Header zu erzeugen.
Ein einfaches HTTP-Authentifizierungsschema: Benutzername und Passwort werden Base64-kodiert im Authorization-Header übertragen.
Base64 ist keine Verschlüsselung, sondern nur eine Kodierung. Basic Auth darf ausschließlich über HTTPS-Verbindungen eingesetzt werden.
Der erzeugte Header lässt sich in API-Clients verwenden, sofern Server, Zeichenkodierung und Schutzraum genau zu den eingegebenen Zugangsdaten passen.
Nicht-ASCII-Zeichen werden hier nach NFC normalisiert und als UTF-8 kodiert. Ohne charset="UTF-8" in der Server-Challenge kann es bei älteren Servern zu Abweichungen kommen.
Basic Authentication ist ein einfaches Authentifizierungsschema im HTTP-Protokoll. Benutzername und Passwort werden mit einem Doppelpunkt verbunden, in Base64 kodiert und mit dem Präfix „Basic " als Wert des Authorization-Headers übertragen.
API-Tests mit curl oder Postman, interne Tools, Reverse-Proxy-Absicherung und einfache Server-zu-Server-Authentifizierung zählen zu den häufigsten Einsatzgebieten.
Basic Auth ist ein einfaches Authentifizierungsschema im HTTP-Protokoll. Benutzername und Passwort werden mit einem Doppelpunkt verbunden, in Base64 kodiert und mit „Basic " als Präfix zum Wert des Authorization-Headers.
Basic Auth schützt die Anmeldedaten nicht kryptografisch; Base64 ist umkehrbar. Verwenden Sie den Header nur über korrekt validiertes HTTPS und berücksichtigen Sie außerdem Protokollierung, Weiterleitungen, Wiederverwendung und Schutz des Endgeräts.
Der generierte Authorization-Header muss in HTTP-Anfragen enthalten sein, die Basic Auth erfordern. In API-Clients wie Postman fügen Sie ihn unter „Headers" hinzu; mit curl über die Option -H, z. B. curl -H "Authorization: Basic abc123=" https://example.com/api.
RFC 7617 trennt Benutzername und Passwort am ersten Doppelpunkt. Ein Benutzername mit Doppelpunkt wäre deshalb mehrdeutig und ist im user-pass-Format ungültig; im Passwort darf ein Doppelpunkt vorkommen.
Grundlagen, Spezifikationen und weiterführende Angaben zu diesem Werkzeug:
Quellen geprüft am 28. August 2026.