HTTP Basic 인증 헤더 생성기·디코더 (무료·업로드 없음)
사용자 이름과 비밀번호를 Authorization: Basic 헤더와 Base64 토큰으로 만들고, 기존 Basic 헤더를 자격 증명으로 되돌리는 무료 도구. UTF-8 안전. 100% 브라우저 처리, 업로드 없음.
모든 처리는 브라우저에서 실행되며 사용자 이름·비밀번호·토큰은 업로드되지 않습니다.
무료 HTTP Basic 인증 헤더 생성기·디코더
HTTP Basic 인증은 자격 증명을 요청 헤더 하나에 담아 보냅니다. 이 도구는 그 헤더를 대신 만들어 줍니다. 사용자 이름과 비밀번호를 입력하면 전체 Authorization: Basic <토큰> 줄과 원시 Base64 토큰을 돌려주며, curl·Postman·fetch·API 클라이언트에 바로 붙여넣을 수 있습니다. 디코딩 모드로 바꾸면 반대로 기존 헤더나 토큰에서 사용자 이름과 비밀번호를 다시 읽어낼 수 있습니다.
Basic 인증의 인코딩 방식
자격 증명 문자열은 단순히 사용자이름:비밀번호 형태입니다. 이 텍스트를 Base64로 인코딩하고 앞에 Basic을 붙입니다. Base64는 암호화가 아니라 쉽게 되돌릴 수 있는 인코딩이므로 Basic 인증은 HTTPS 위에서만 안전합니다. 헤더를 가로챈 사람은 누구나 한 번에 원래 사용자 이름과 비밀번호로 디코딩할 수 있으며, 이 도구의 디코딩 모드가 바로 그 과정을 보여줍니다.
btoa와 달리 UTF-8 안전
사용자 이름과 비밀번호에는 악센트, 키릴 문자, 한중일 문자, 이모지가 들어가는 경우가 많습니다. 브라우저의 btoa는 U+00FF를 넘는 문자에서 오류가 나고, 그렇지 않아도 UTF-8을 기대하는 서버에는 잘못된 바이트를 만듭니다. 이 생성기는 자격 증명을 먼저 UTF-8로 인코딩한 뒤 Base64로 바꾸므로 서버가 해석하는 값과 일치합니다.
모든 처리는 브라우저에서
사용자 이름·비밀번호·토큰은 기기를 벗어나지 않습니다. 인코딩과 디코딩 모두 로컬 자바스크립트로 실행되어 가입이 필요 없고 업로드되지 않으므로 실제 자격 증명에도 안전하게 쓸 수 있습니다.
자주 묻는 질문
HTTP Basic Authorization 헤더란 무엇인가요?
Authorization: Basic 뒤에 토큰이 오는 요청 헤더입니다. 토큰은 사용자이름:비밀번호를 Base64로 인코딩한 값이며, 서버는 이를 디코딩해 자격 증명을 확인합니다. 이 도구는 사용자 이름과 비밀번호로 그 헤더를 만들고, 디코딩 모드로 반대 변환도 합니다.
Base64 토큰은 암호화인가요?
아니요. Base64는 암호화가 아니라 인코딩이라 누구나 즉시 되돌릴 수 있으며, 이 도구의 디코딩 모드가 그 예입니다. Basic 인증은 요청 전체를 암호화하는 HTTPS 위에서만 안전하므로 비밀번호를 숨기려고 Base64에만 의존하면 안 됩니다.
한글처럼 ASCII가 아닌 아이디·비밀번호도 되나요?
네. 자격 증명을 UTF-8 바이트로 만든 뒤 Base64로 인코딩하므로 한글·한자·키릴 문자·이모지도 올바른 토큰이 나옵니다. 브라우저의 btoa()를 그대로 쓰면 U+00FF를 넘는 글자에서 오류가 나거나 엉뚱한 바이트가 나오는데, 이 도구는 자체 Base64 인코더를 써서 그 문제를 피합니다. 디코딩도 UTF-8로 되돌리므로 한글 자격 증명이 그대로 복원됩니다.