Basic Authentication
GET · /api/practice/level3/basic-auth · Khó
Mô tả bài tập
Endpoint yêu cầu header Authorization: Basic <base64(username:password)>. Thông tin đăng nhập demo: username = 'tester', password = 'Test@123'. Gọi thiếu header phải trả 401 kèm header WWW-Authenticate; gọi sai mật khẩu cũng phải trả 401; gọi đúng trả 200.
Mục tiêu học được
- Hiểu cách Basic Auth mã hoá (không phải mã hoá bảo mật, chỉ base64)
- Kiểm tra 401 Unauthorized khi thiếu/sai thông tin đăng nhập
- Biết cách để Postman/curl tự encode base64 giúp mình
💡 Username: tester / Password: Test@123 (được ghi rõ trong mô tả bài, không phải bí mật cần đoán).
Lệnh curl
curl -i "http://testing-api.systemhub.uk/api/practice/level3/basic-auth" \
-H "X-Practice-Token: YOUR_TOKEN" \
-u "tester:Test@123"
Các bước làm trên Postman
- Tạo request GET tới http://testing-api.systemhub.uk/api/practice/level3/basic-auth
- Tab Authorization: chọn type 'Basic Auth', nhập username=tester, password=Test@123
- Gửi và kiểm tra status 200
- Đổi sai password, kiểm tra 401
Đăng nhập để lệnh curl ở trên tự động điền sẵn Practice Token thật của bạn.
🧪 Thử nghiệm trực tiếp
Gọi API ngay tại đây. Nếu bạn đã đăng nhập, tiến độ sẽ được ghi nhận tự động khi gọi đúng như kỳ vọng của bài.
Kết quả
Status: