工具介绍
URL带账号密码工具可以根据你输入的用户名、密码和原始URL,生成两种形式的HTTP认证信息:
- 符合标准格式协议的带账号密码URL,格式为
protocol://username:password@host - HTTP Basic 认证所需的 Authorization 请求头,包含Base64编码后的凭证信息
使用方法
- 在「用户名」输入框填写你需要设置的认证用户名
- 在「密码」输入框填写对应的认证密码
- 在「原始URL」输入框填写目标网站的完整URL,需要包含http://或https://协议头
- 点击「生成认证信息」按钮即可获取结果,点击「复制结果」可以一键复制所有生成内容
原理说明
两种认证方式的生成原理如下:
- 带认证URL:将用户名和密码经过URL编码后,插入到原始URL的协议和域名之间,格式为
https://username:password@example.com/path - Basic认证头:将用户名密码拼接为
username:password,然后进行Base64编码,得到请求头格式为Authorization: Basic <Base64编码结果>
注意事项
- URL中传递密码会将密码暴露在浏览器历史、服务器日志等多个位置,存在严重安全隐患,不建议在生产环境中使用此方式认证
- Base64是可逆编码,不是加密,任何人获取到请求头都可以解码得到原始用户名密码,请不要在不安全的传输中使用
- 本工具生成结果仅供测试调试使用,不构成正式开发方案建议