HTTP Basic 인증 헤더 생성기·디코더 (무료·업로드 없음)

사용자 이름과 비밀번호를 Authorization: Basic 헤더와 Base64 토큰으로 만들고, 기존 Basic 헤더를 자격 증명으로 되돌리는 무료 도구. UTF-8 안전. 100% 브라우저 처리, 업로드 없음.

Authorization 헤더
Base64 토큰

모든 처리는 브라우저에서 실행되며 사용자 이름·비밀번호·토큰은 업로드되지 않습니다.

무료 HTTP Basic 인증 헤더 생성기·디코더

HTTP Basic 인증은 자격 증명을 요청 헤더 하나에 담아 보냅니다. 이 도구는 그 헤더를 대신 만들어 줍니다. 사용자 이름과 비밀번호를 입력하면 전체 Authorization: Basic <토큰> 줄과 원시 Base64 토큰을 돌려주며, curl·Postman·fetch·API 클라이언트에 바로 붙여넣을 수 있습니다. 디코딩 모드로 바꾸면 반대로 기존 헤더나 토큰에서 사용자 이름과 비밀번호를 다시 읽어낼 수 있습니다.

Basic 인증의 인코딩 방식

자격 증명 문자열은 단순히 사용자이름:비밀번호 형태입니다. 이 텍스트를 Base64로 인코딩하고 앞에 Basic을 붙입니다. Base64는 암호화가 아니라 쉽게 되돌릴 수 있는 인코딩이므로 Basic 인증은 HTTPS 위에서만 안전합니다. 헤더를 가로챈 사람은 누구나 한 번에 원래 사용자 이름과 비밀번호로 디코딩할 수 있으며, 이 도구의 디코딩 모드가 바로 그 과정을 보여줍니다.

btoa와 달리 UTF-8 안전

사용자 이름과 비밀번호에는 악센트, 키릴 문자, 한중일 문자, 이모지가 들어가는 경우가 많습니다. 브라우저의 btoa는 U+00FF를 넘는 문자에서 오류가 나고, 그렇지 않아도 UTF-8을 기대하는 서버에는 잘못된 바이트를 만듭니다. 이 생성기는 자격 증명을 먼저 UTF-8로 인코딩한 뒤 Base64로 바꾸므로 서버가 해석하는 값과 일치합니다.

모든 처리는 브라우저에서

사용자 이름·비밀번호·토큰은 기기를 벗어나지 않습니다. 인코딩과 디코딩 모두 로컬 자바스크립트로 실행되어 가입이 필요 없고 업로드되지 않으므로 실제 자격 증명에도 안전하게 쓸 수 있습니다.

자주 묻는 질문

HTTP Basic Authorization 헤더란 무엇인가요?

Authorization: Basic 뒤에 토큰이 오는 요청 헤더입니다. 토큰은 사용자이름:비밀번호를 Base64로 인코딩한 값이며, 서버는 이를 디코딩해 자격 증명을 확인합니다. 이 도구는 사용자 이름과 비밀번호로 그 헤더를 만들고, 디코딩 모드로 반대 변환도 합니다.

Base64 토큰은 암호화인가요?

아니요. Base64는 암호화가 아니라 인코딩이라 누구나 즉시 되돌릴 수 있으며, 이 도구의 디코딩 모드가 그 예입니다. Basic 인증은 요청 전체를 암호화하는 HTTPS 위에서만 안전하므로 비밀번호를 숨기려고 Base64에만 의존하면 안 됩니다.

한글처럼 ASCII가 아닌 아이디·비밀번호도 되나요?

네. 자격 증명을 UTF-8 바이트로 만든 뒤 Base64로 인코딩하므로 한글·한자·키릴 문자·이모지도 올바른 토큰이 나옵니다. 브라우저의 btoa()를 그대로 쓰면 U+00FF를 넘는 글자에서 오류가 나거나 엉뚱한 바이트가 나오는데, 이 도구는 자체 Base64 인코더를 써서 그 문제를 피합니다. 디코딩도 UTF-8로 되돌리므로 한글 자격 증명이 그대로 복원됩니다.