Basic認証
ID とパスワードから .htpasswd / cURL / URL / Authorization ヘッダなどをリアルタイムで生成します。
.htpasswd
ID とパスワードを入力してください
cURL
ID とパスワードを入力してください
URL
ID とパスワードを入力してください
Authorization ヘッダ
ID とパスワードを入力してください
使い方
このツールについて
ID とパスワードから .htpasswd / cURL / URL / Authorization ヘッダなどをリアルタイムで生成します。Apache の Basic 認証用 .htpasswd や、API テスト時の認証付きリクエストに使えます。
使い方
ID(ユーザー名)とパスワードを入力すると、サーバー用(.htpasswd)とクライアント用(cURL, URL, Authorization ヘッダ)およびその他(wget, fetch 等)がリアルタイムで表示されます。各ブロックのコピーボタンで必要な形式をコピーできます。
ユースケース
• Apache の .htpasswd による Basic 認証 • cURL や wget での認証付きリクエスト • API テストや開発時の Basic 認証ヘッダの生成 • 認証付き URL の素早い作成
技術的な仕組み
Authorization: Basic は、id:password を UTF-8 で Base64 エンコードした値をヘッダに載せます。.htpasswd は bcrypt でパスワードをハッシュ化し、Apache 2.4+ と互換の形式で出力します。
プライバシーとデータの扱い
処理はすべてブラウザ内で完結し、ID とパスワードをサーバーへ送信しません。
よくある質問
- Q: HTTP Basic認証とは何ですか?
- A: HTTP Basic認証は、ユーザー名とパスワードを "username:password" の形式で結合しBase64エンコードして、Authorizationヘッダーに "Basic <encoded>" として送信する認証方式です。Apache の .htpasswd 保護や API 認証によく使われます。
- Q: Basic Auth は安全ですか?
- A: Basic Auth は Base64 エンコードで認証情報を送信するため、簡単にデコードできます。常に HTTPS と組み合わせて使用する必要があります。本番 API では OAuth2 や API キーの利用を検討してください。
- Q: .htpasswd とは何ですか?
- A: .htpasswd は Apache Web サーバーが Basic 認証用のユーザー名とハッシュ化されたパスワードを保存するファイルです。このツールは Apache 2.4 以降に対応した bcrypt ハッシュの .htpasswd エントリを生成します。
- Q: パスワードはサーバーに送信されますか?
- A: いいえ。すべての処理はブラウザ内で完結します。ユーザー名とパスワードがサーバーに送信されることは一切ありません。
