URL带账号密码工具

在线 Basic Auth URL 生成工具,把用户名密码编码进 URL 或 Authorization 请求头,生成带认证的链接和 base64 编码,用于测试受保护页面。

工具介绍

URL带账号密码工具可以根据你输入的用户名、密码和原始URL,生成两种形式的HTTP认证信息:

使用方法

  1. 在「用户名」输入框填写你需要设置的认证用户名
  2. 在「密码」输入框填写对应的认证密码
  3. 在「原始URL」输入框填写目标网站的完整URL,需要包含http://或https://协议头
  4. 点击「生成认证信息」按钮即可获取结果,点击「复制结果」可以一键复制所有生成内容

原理说明

两种认证方式的生成原理如下:

注意事项

为什么不建议在URL里传密码?

URL会被记录在浏览器历史、服务器访问日志、代理服务器日志等多个位置,任何有权限访问这些日志的人都可以直接获取到你的明文密码,存在严重的信息泄露风险,因此不建议在生产环境使用这种认证方式。

Basic认证的Base64编码是不是加密?

Base64只是一种编码方式,不是加密方式,它很容易被反向解码得到原始的用户名和密码,因此Basic认证必须配合HTTPS使用,否则凭证很容易被窃取。

生成的带认证URL怎么用?

这种格式的URL主要用于一些临时的测试场景、本地脚本调用或者老旧系统的认证,你可以直接在浏览器地址栏访问,浏览器会自动根据URL中的信息发起对应认证请求。

为什么我的URL生成后打不开?

部分浏览器和网站服务器出于安全考虑,已经禁止在URL中携带认证信息,部分网络设备和CDN也会过滤这部分内容,这是该方案本身的局限性,因此不推荐用于正式生产环境。