Web

Basic-Auth-Generator

Basic-Authentication-Daten für HTTP-Anfragen erzeugen.

01

Zugangsdaten

Dieses Tool normalisiert Benutzername und Passwort nach NFC und kodiert sie als UTF-8. Das ist nur kompatibel, wenn der Zielserver UTF-8 erwartet; RFC 7617 lässt die historische Standardkodierung offen.

02

Authorization-Header

Benutzername und/oder Passwort eingeben, um den Authorization-Header zu erzeugen.

03

Gut zu wissen

Was ist Basic Auth?

Ein einfaches HTTP-Authentifizierungsschema: Benutzername und Passwort werden Base64-kodiert im Authorization-Header übertragen.

Nur über HTTPS

Base64 ist keine Verschlüsselung, sondern nur eine Kodierung. Basic Auth darf ausschließlich über HTTPS-Verbindungen eingesetzt werden.

Fertig für API-Clients

Der erzeugte Header lässt sich in API-Clients verwenden, sofern Server, Zeichenkodierung und Schutzraum genau zu den eingegebenen Zugangsdaten passen.

UTF-8 mit NFC

Nicht-ASCII-Zeichen werden hier nach NFC normalisiert und als UTF-8 kodiert. Ohne charset="UTF-8" in der Server-Challenge kann es bei älteren Servern zu Abweichungen kommen.

04

Basic Auth verstehen

Basic Authentication ist ein einfaches Authentifizierungsschema im HTTP-Protokoll. Benutzername und Passwort werden mit einem Doppelpunkt verbunden, in Base64 kodiert und mit dem Präfix „Basic " als Wert des Authorization-Headers übertragen.

Sicherheitshinweise

  • Base64 ist keine Verschlüsselung – die Zugangsdaten lassen sich jederzeit zurückrechnen
  • Basic Auth nur über HTTPS-Verbindungen verwenden, niemals über unverschlüsseltes HTTP
  • Der Header kann von Protokollen, Browser-Erweiterungen, Logs oder der Zwischenablage offengelegt werden
  • Für neue Systeme ein zum Bedrohungsmodell passendes Authentifizierungsverfahren wählen

Gängige Anwendungsfälle

API-Tests mit curl oder Postman, interne Tools, Reverse-Proxy-Absicherung und einfache Server-zu-Server-Authentifizierung zählen zu den häufigsten Einsatzgebieten.

05

Häufige Fragen

Was ist Basic-Authentifizierung?

Basic Auth ist ein einfaches Authentifizierungsschema im HTTP-Protokoll. Benutzername und Passwort werden mit einem Doppelpunkt verbunden, in Base64 kodiert und mit „Basic " als Präfix zum Wert des Authorization-Headers.

Ist Basic Auth sicher?

Basic Auth schützt die Anmeldedaten nicht kryptografisch; Base64 ist umkehrbar. Verwenden Sie den Header nur über korrekt validiertes HTTPS und berücksichtigen Sie außerdem Protokollierung, Weiterleitungen, Wiederverwendung und Schutz des Endgeräts.

Wie verwende ich diesen Authorization-Header?

Der generierte Authorization-Header muss in HTTP-Anfragen enthalten sein, die Basic Auth erfordern. In API-Clients wie Postman fügen Sie ihn unter „Headers" hinzu; mit curl über die Option -H, z. B. curl -H "Authorization: Basic abc123=" https://example.com/api.

Warum ist ein Doppelpunkt im Benutzernamen nicht erlaubt?

RFC 7617 trennt Benutzername und Passwort am ersten Doppelpunkt. Ein Benutzername mit Doppelpunkt wäre deshalb mehrdeutig und ist im user-pass-Format ungültig; im Passwort darf ein Doppelpunkt vorkommen.

Quellen und Spezifikationen

Grundlagen, Spezifikationen und weiterführende Angaben zu diesem Werkzeug:

Quellen geprüft am 28. August 2026.

+ 01Verwandte Werkzeuge

Vielleicht auch interessant.