basic auth未正确配置是导致401错误的主因,需在hoppscotch中选择basic auth类型、输入用户名密码(支持环境变量)、发送请求后于request标签页验证authorization头是否以“basic ”开头且非空。

如果您在使用Hoppscotch测试需要身份验证的API,但请求返回401 Unauthorized错误,则很可能是Basic Auth未正确配置。以下是设置Basic Auth基础认证的具体操作步骤:
一、选择Basic Auth认证类型
Basic Auth通过将用户名和密码组合后进行Base64编码,并放入Authorization请求头中发送,Hoppscotch会自动完成编码过程,无需手动构造头字段。
1、在Hoppscotch界面中,点击当前请求右上角的“Auth”标签页。
2、在认证类型下拉菜单中,选择“Basic Auth”选项。
3、确认页面中未显示其他认证类型(如Bearer Token或API Key)处于激活状态。
二、输入用户名与密码
输入正确的凭据是触发有效Authorization头生成的前提,Hoppscotch会在后台调用btoa(`${username}:${password}`)完成标准Base64编码。
1、在“Username”输入框中,填写服务端要求的用户名。
2、在“Password”输入框中,填写对应密码,注意区分大小写与特殊字符。
3、检查输入框右侧是否出现绿色对勾图标,表示凭据格式无明显语法错误。
三、验证Authorization头是否生效
Hoppscotch仅在请求实际发出时才生成并附加Authorization头,预览或保存操作不会触发头生成;需结合请求详情面板确认头内容是否符合RFC 7617规范。
1、点击界面右上角的“Send”按钮发起请求。
2、在响应区域下方切换至“Request”标签页。
3、在Headers列表中查找Authorization: Basic [base64-string]条目,确认其值非空且以“Basic ”开头。
四、使用环境变量替代明文凭据
为避免敏感信息硬编码,可将用户名与密码定义为环境变量,再通过模板语法注入,该方式支持跨集合复用且适配多环境切换。
1、点击左上角“Environments”图标,打开环境管理面板。
2、创建新环境或编辑现有环境,在变量列表中添加:USERNAME与PASSWORD两个键。
3、在Basic Auth配置区,分别于Username和Password字段中输入{{USERNAME}}与{{PASSWORD}}。
五、排查常见配置失败原因
即使界面显示配置完成,仍可能因底层解析逻辑异常导致Authorization头未实际发送,需逐项核验关键控制点。
1、检查当前启用的环境是否为刚刚编辑的环境,确保右上角环境名称与变量定义环境一致。
2、确认请求方法不是OPTIONS(预检请求),Basic Auth头在CORS预检中默认不被携带。
3、查看浏览器开发者工具Network面板中该请求的Headers原始内容,比对Hoppscotch界面显示的Authorization头与实际发出的请求头是否完全一致。











